
शेल स्क्रिप्ट जो D-Link DNS-320, DNS-320LW, DNS-325, और DNS-340L डिवाइसों में cgi_user_add के माध्यम से रिमोट OS कमांड इंजेक्शन के लिए CVE-2024-10914 का शोषण करती है।
CVE-2024-10914 एक गंभीर भेद्यता है जो D-Link DNS-320, DNS-320LW, DNS-325 और DNS-340L को संस्करण 20241028 तक प्रभावित करती है। फ़ाइल /cgi-bin/account_mgr.cgi?cmd=cgi_user_add में cgi_user_add फ़ंक्शन इसका कारण है, जो हमलावरों को दूरस्थ रूप से ऑपरेटिंग सिस्टम कमांड इंजेक्ट करने की अनुमति देता है।
स्क्रिप्ट उपयोग:
'./cve-2024-10914-exploit.sh -u <target_url> -c '