Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-10914-port — पायथन और रस्ट में dlink भेद्यता चीज़ | Kitploit
उपकरण/GitHubGitHub/retuci0/cve-2024-10914-port
नेटवर्क मैपिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubretuci0/cve-2024-10914-port

cve-2024-10914-port

पायथन और रस्ट में dlink भेद्यता चीज़

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-10914 रस्ट और पायथन में पोर्ट किया गया

क्योंकि क्यों नहीं

यह क्या है

cve-2024-10914 हाल ही में खोजी गई 9.8 क्रिटिकल स्कोर वाली एक कमज़ोरी है जो कुछ dlink राउटरों को प्रभावित करती है। क्योंकि उन राउटरों का eol सपोर्ट समाप्त हो चुका है, dlink इस कमज़ोरी को पैच करने से इनकार करता है क्योंकि "गरीब होना बंद करो और बस एक नया राउटर खरीदो"।

यह कैसे काम करता है

कमज़ोर डिवाइस एक http एंडपॉइंट उजागर करते हैं, आमतौर पर /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=<user_input> के अंतर्गत। अनुचित सैनिटाइज़ेशन के कारण, इनपुट को सख्ती से सीमित या मान्य करने के बजाय (केवल अल्फ़ान्यूमेरिक वर्णों की अनुमति देना), एप्लिकेशन किसी भी वर्ण को इंजेक्ट करने की अनुमति देता है, जिसमें कमांड लाइन ऑपरेशन के लिए उपयोग किए जाने वाले विशेष वर्ण शामिल हैं, इसलिए मनमाना कोड निष्पादन की अनुमति मिलती है।

name फ़ील्ड में शेल मेटाकैरेक्टर (जैसे ; | & या $(command)) डालकर, कोई भी आसानी से शेल कमांड चला सकता है। उदाहरण के लिए:

...name=admin'; echo 'get pwned bozo'; #

ये सभी स्क्रिप्ट बस एक अनुरोध भेजते हैं जिसमें name पैरामीटर को आप जो भी कोड चलाना चाहते हैं उसमें बदल दिया जाता है।

fireship द्वारा एक बहुत अच्छा वीडियो है जो इसे और विस्तार से समझाता है: https://www.youtube.com/watch?v=52v6gKPA4TM

उपयोग कैसे करें:

पहले आपके पास एक कमज़ोर डिवाइस होना चाहिए, कुछ मॉडल हैं:

  • DNS-320 (Version 1.00)
  • DNS-320LW (Version 1.01.0914.2012)
  • DNS-325 (Versions 1.01, 1.02)
  • DNS-340L (Version 1.08)

मैं दृढ़ता से सलाह देता हूँ कि इस स्क्रिप्ट का उपयोग किसी और के खिलाफ उनकी सहमति के बिना न करें, कृपया यह सब केवल तभी करें जब आप राउटर के मालिक हों या आपके पास मालिक की सहमति हो

रस्ट

  • यदि आप पहले से ही डिवाइस का ip पता जानते हैं:

cargo run -- -u http://<device ip address>

  • यदि आप एक त्वरित नेटवर्क स्कैन करना चाहते हैं:

cargo run

पायथन

  • पहले निर्भरताएँ इंस्टॉल करें

pip install -r requirements.txt

  • यदि आप पहले से ही डिवाइस का ip पता जानते हैं:

python main.py -u http://<device ip address>

  • यदि आप एक त्वरित नेटवर्क स्कैन करना चाहते हैं:

python main.py

फिर निर्देशों का पालन करें

श्रेय

मैंने मूल कोड नहीं लिखा था, verylazytech ने लिखा था। मैंने केवल इसे रस्ट और पायथन में पोर्ट किया क्योंकि क्यों नहीं। बेशक सारा श्रेय उन्हें और इस एक्सप्लॉइट की खोज में शामिल किसी भी अन्य व्यक्ति को जाता है।

https://github.com/verylazytech/CVE-2024-10914/

टूल डाउनलोड करें