
Un exploit PoC pour CVE-2024-3273 - D-Link Exécution de code à distance RCE
Une vulnérabilité critique, classée sous CVE-2024-3273, a été découverte dans plusieurs appareils NAS D-Link, notamment les DNS-320L, DNS-325, DNS-327L et DNS-340L, jusqu'à la date du 20240403. Cette vulnérabilité affecte une fonction inconnue du fichier /cgi-bin/nas_sharing.cgi dans le composant Gestionnaire de requêtes HTTP GET. Elle permet une injection de commande via la manipulation de l'argument système, posant un risque de sécurité significatif. L'exploit peut être initié à distance, ce qui le rend particulièrement dangereux.
/cgi-bin/nas_sharing.cgiJe ne suis pas responsable de toute mauvaise utilisation de cette preuve de concept (PoC). Il est de votre responsabilité d'utiliser cet outil de manière légale et éthique.