Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-10914 | Kitploit
Outils/GitHubGitHub/yenyangmjaze/cve-2024-10914
Sécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubyenyangmjaze/cve-2024-10914

cve-2024-10914

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC - CVE-2024–10914 - Vulnérabilité d'injection de commandes dans le paramètre name des NAS D-Link

My telegarm Medium Github Buy Me A Coffee

Aperçu

Une vulnérabilité a été trouvée dans les D-Link DNS-320, DNS-320LW, DNS-325 et DNS-340L jusqu'au 20241028. Elle a été déclarée critique. La fonction cgi_user_add du fichier /cgi-bin/account_mgr.cgi?cmd=cgi_user_add est affectée par cette vulnérabilité. La manipulation de l'argument name conduit à une injection de commandes du système d'exploitation. L'attaque peut être lancée à distance. La complexité d'une attaque est plutôt élevée. L'exploitation semble difficile. L'exploit a été divulgué au public et peut être utilisé.

Appareils concernés

  • DNS-320 Version 1.00
  • DNS-320LW Version 1.01.0914.2012
  • DNS-325 Version 1.01, Version 1.02
  • DNS-340L Version 1.08

Composants concernés

La vulnérabilité est localisée dans le script account_mgr.cgi, en particulier dans le traitement de la commande cgi_user_add. Le paramètre name de ce script ne désinfecte pas correctement les entrées, ce qui permet l'exécution de commandes.

En savoir plus — CVE-2024-10914

Avertissement : Cette preuve de concept (POC) est faite à des fins éducatives et de test éthique uniquement. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, nationales et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables des mauvais usages ou des dommages causés par ce programme.

Pour commencer

Trouver des cibles

Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :

  • Dork Fofa : app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"

Alt text

Cloner le dépôt

Commencez par cloner le dépôt :

root@kitploit:~
git clone https://github.com/yenyangmjaze/cve-2024-10914

Exécutez l'exploit :

Pour Linux / MacOS :

root@kitploit:~
bash ./cve-2024-10914.sh -u <url>

Pour Windows :

root@kitploit:~
./cve-2024-10914.ps1 -u <url>

Alt text

Télécharger l’outil