Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/netsecfish/dlink
Sécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubnetsecfish/dlink

dlink

Exploit de preuve de concept et analyse des failles d'injection de commandes et des identifiants backdoor codés en dur dans les appareils NAS D-Link, permettant l'exécution de code à distance sans authentification via nas_sharing.cgi.

Voir le dépôt
10011il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Injection de commande et compte backdoor dans les appareils NAS D-Link

Résumé de la vulnérabilité :

La vulnérabilité décrite affecte plusieurs appareils NAS D-Link, notamment les modèles DNS-340L, DNS-320L, DNS-327L et DNS-325, entre autres. La vulnérabilité se situe dans l'URI nas_sharing.cgi, qui est vulnérable en raison de deux problèmes principaux : une porte dérobée facilitée par des identifiants codés en dur, et une vulnérabilité d'injection de commande via le paramètre system. Cette exploitation pourrait conduire à l'exécution arbitraire de commandes sur les appareils NAS D-Link concernés, offrant aux attaquants un accès potentiel à des informations sensibles, une modification de la configuration du système, ou un déni de service, en spécifiant une commande, affectant plus de 92 000 appareils sur Internet.

Untitled

CWE correspondant

CWE-77 (Injection de commande) et CWE-798 (Utilisation d'identifiants codés en dur).

Appareils concernés :

  • DNS-320L Version 1.11, Version 1.03.0904.2013, Version 1.01.0702.2013
  • DNS-325 Version 1.01
  • DNS-327L Version 1.09, Version 1.00.0409.2013
  • DNS-340L Version 1.08

Détails de la vulnérabilité :

La vulnérabilité existe dans le script CGI nas_sharing.cgi, qui conduit à :

  1. Porte dérobée via l'exposition du nom d'utilisateur et du mot de passe : La requête inclut des paramètres pour un nom d'utilisateur (user=messagebus) et un champ de mot de passe vide (passwd=). Cela indique une porte dérobée permettant un accès non autorisé sans authentification appropriée.
  2. Injection de commande via le paramètre système : Le paramètre system de la requête contient une valeur encodée en base64 qui, une fois décodée, semble être une commande.

Exploitation :

Créer une requête HTTP malveillante : Préparez une requête HTTP GET ciblant le point de terminaison /cgi-bin/nas_sharing.cgi.

root@kitploit:~
GET /cgi-bin/nas_sharing.cgi?user=messagebus&passwd=&cmd=15&system=<BASE64_ENCODED_COMMAND_TO_BE_EXECUTED>

Résultat réel

Untitled

Impact :

L'exploitation réussie de cette vulnérabilité pourrait permettre à un attaquant d'exécuter des commandes arbitraires sur le système, ce qui pourrait conduire à un accès non autorisé à des informations sensibles, à la modification des configurations système ou à des conditions de déni de service.

Recommandation de correctif :

  • Appliquez les correctifs et mises à jour disponibles fournis par le fabricant de l'appareil.
Télécharger l’outil