
D-Link NAS कमांड निष्पादन शोषण
यह Python स्क्रिप्ट D-Link NAS उपकरणों में एक कमजोरी (CVE-2024-3273) का शोषण करती है, जो मनमाने कमांड निष्पादन की अनुमति देती है। यह कमजोरी का लाभ उठाकर प्रभावित उपकरणों पर दूरस्थ रूप से कमांड निष्पादित करती है।
id)।
python CVE-2024-3273.py [-h] [-u URL] [-f FILENAME] [-o OUTPUT] [-t THREAD] [-c COMMAND]
-u, --url: लक्ष्य होस्ट का URL/IP निर्दिष्ट करें।-f, --filename: होस्ट की सूची वाली फ़ाइल का पथ प्रदान करें।-o, --output: कमजोर होस्ट को सहेजने का पथ निर्दिष्ट करें।-t, --thread: समवर्ती निष्पादन के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)।-c, --command: चलाने के लिए कमांड निर्दिष्ट करें (डिफ़ॉल्ट: id)।यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। अपने जोखिम पर उपयोग करें।