Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-10914-port — truc de vulnérabilité dlink en python et rust | Kitploit
Outils/GitHubGitHub/retuci0/cve-2024-10914-port
Cartographie RéseauAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubretuci0/cve-2024-10914-port

cve-2024-10914-port

truc de vulnérabilité dlink en python et rust

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-10914 porté en rust et python

parce que pourquoi pas

de quoi s'agit-il

cve-2024-10914 est une vulnérabilité récemment découverte avec un score critique de 9,8 qui affecte certains routeurs dlink. parce que ces routeurs ont atteint leur fin de support, dlink refuse de corriger cette vulnérabilité en disant "arrêtez d'être pauvre et achetez simplement un nouveau routeur".

comment ça marche

les appareils vulnérables exposent un point de terminaison HTTP, généralement sous /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=<user_input>. en raison d'une désinfection inadéquate, au lieu de limiter ou de valider strictement l'entrée (en n'autorisant que les caractères alphanumériques), l'application permet l'injection de n'importe quel caractère, y compris des caractères spéciaux utilisés pour les opérations en ligne de commande, permettant ainsi l'exécution de code arbitraire.

en insérant des métacaractères de shell (tels que ; | & ou $(command)) dans le champ name, n'importe qui peut exécuter des commandes shell facilement. par exemple :

...name=admin'; echo 'get pwned bozo'; #

tout ce que ces scripts font est d'envoyer une requête avec le paramètre name changé en n'importe quel code que vous voulez exécuter.

il y a une assez bonne vidéo de fireship qui l'explique plus en détail : https://www.youtube.com/watch?v=52v6gKPA4TM

comment l'utiliser

vous devez d'abord disposer d'un appareil vulnérable, certains modèles incluent :

  • DNS-320 (Version 1.00)
  • DNS-320LW (Version 1.01.0914.2012)
  • DNS-325 (Versions 1.01, 1.02)
  • DNS-340L (Version 1.08)

je déconseille vivement d'utiliser ce script contre quelqu'un d'autre sans son consentement, veuillez seulement faire cela si vous possédez le routeur ou si vous avez le consentement du propriétaire.

rust

  • si vous connaissez déjà l'adresse IP de l'appareil :

cargo run -- -u http://<device ip address>

  • si vous voulez effectuer un scan réseau rapide :

cargo run

python

  • installez d'abord les dépendances

pip install -r requirements.txt

  • si vous connaissez déjà l'adresse IP de l'appareil :

python main.py -u http://<device ip address>

  • si vous voulez effectuer un scan réseau rapide :

python main.py

suivez ensuite les instructions.

crédits

je n'ai pas trouvé le code original, c'est verylazytech qui l'a fait. je l'ai seulement porté en rust et python parce que pourquoi pas, bordel. bien sûr tout le crédit lui revient ainsi qu'à toute autre personne impliquée dans la découverte de cet exploit.

https://github.com/verylazytech/CVE-2024-10914/

Télécharger l’outil