
CVE-2024-3273 - Exécution de code à distance sur D-Link (RCE)
Ce dépôt contient un exploit pour CVE-2024-3273, une vulnérabilité critique trouvée dans des appareils D-Link spécifiques qui permet l'exécution de code à distance (RCE). La vulnérabilité provient d'une validation incorrecte des entrées dans les scripts CGI nas_sharing.cgi, permettant aux attaquants d'exécuter des commandes arbitraires sans authentification.
L'exploitation de CVE-2024-3273 peut accorder un accès non autorisé aux appareils concernés, permettant aux attaquants de :
Cette vulnérabilité impacte principalement divers appareils NAS D-Link et potentiellement d'autres produits utilisant les scripts CGI vulnérables.
Pour utiliser l'exploit, suivez ces étapes :
git clone https://github.com/X-Projetion/CVE-2024-3273-EXPLOIT.git
cd CVE-2024-3273-EXPLOIT
pip install -r requirements.txt
python CVE-2024-3273.py -u <target_url>
Il est fortement conseillé aux utilisateurs de :
Cet exploit est destiné uniquement à des fins éducatives et de recherche. Utilisez-le de manière responsable et assurez-vous de respecter toutes les lois et réglementations applicables. Je décline toute responsabilité en cas d'utilisation abusive de cet exploit ou de toute conséquence résultant de son utilisation.
N'hésitez pas à contribuer en soumettant des issues ou des pull requests pour améliorer la documentation ou la fonctionnalité de l'exploit.