
Script shell exploitant CVE-2024-10914 pour une injection de commandes OS à distance dans les appareils D-Link DNS-320, DNS-320LW, DNS-325 et DNS-340L via cgi_user_add.
CVE-2024-10914 est une vulnérabilité critique affectant les D-Link DNS-320, DNS-320LW, DNS-325 et DNS-340L jusqu'à la version 20241028. La fonction cgi_user_add dans le fichier /cgi-bin/account_mgr.cgi?cmd=cgi_user_add est responsable, permettant aux attaquants d'injecter des commandes du système d'exploitation à distance.
Utilisation du script:
'./cve-2024-10914-exploit.sh -u <target_url> -c '