Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10914 — CVE-2024-10914 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, D-Link NAS उपकरणों (DNS-320, DNS-320LW, DNS-325, DNS-340L) में cgi_user_add फ़ंक्शन के माध्यम से OS कमांड इंजेक्शन प्रदर्शित करता है, जो दूरस्थ कोड निष्पादन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/dragonxzh/cve-2024-10914
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubdragonxzh/cve-2024-10914

CVE-2024-10914

CVE-2024-10914 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, D-Link NAS उपकरणों (DNS-320, DNS-320LW, DNS-325, DNS-340L) में cgi_user_add फ़ंक्शन के माध्यम से OS कमांड इंजेक्शन प्रदर्शित करता है, जो दूरस्थ कोड निष्पादन सक्षम करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-10914

D-Link DNS-320, DNS-320LW, DNS-325 और DNS-340L (20241028 तक) में एक कमजोरी पाई गई है। इसे क्रिटिकल घोषित किया गया है। यह कमजोरी /cgi-bin/account_mgr.cgi?cmd=cgi_user_add फ़ाइल में cgi_user_add फ़ंक्शन को प्रभावित करती है। आर्गुमेंट name के हेरफेर से OS कमांड इंजेक्शन होता है। हमला दूरस्थ रूप से लॉन्च किया जा सकता है। हमले की जटिलता काफी अधिक है। शोषण करना कठिन प्रतीत होता है। इस शोषण को सार्वजनिक किया जा चुका है और इसका उपयोग किया जा सकता है।

प्रभावित डिवाइस

DNS-320 संस्करण 1.00

DNS-320LW संस्करण 1.01.0914.2012

DNS-325 संस्करण 1.01, संस्करण 1.02

DNS-340L संस्करण 1.08

टूल डाउनलोड करें