Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/aliask/dinkleberry
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza Hardware e IoTAnalisi di Binari
GitHubaliask/dinkleberry

dinkleberry

Aggiorna il tuo dispositivo D-Link affetto da CVE-2024-3272

Vedi Repository
311 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dinkleberry 🫐

Sei una delle 92,000+ persone1 bloccate con un NAS D-Link vulnerabile a CVE-2024-3272 e nessuna patch in vista?

Questo strumento utilizza l'exploit stesso per correggere un dispositivo vulnerabile.

1: Vedi la divulgazione originale nei riferimenti

Cosa fa

Dinkleberry eseguirà un comando per sostituire il file vulnerabile nas_sharing.cgi con una versione corretta - sovrascrivendo la chiamata system() con NOP.

La cartella /usr/local/modules (dove risiede il file) è in sola lettura, quindi viene creata una copia in /usr/local/config e il symlink in /var/www/cgi-bin viene aggiornato per puntare alla versione più sicura.

Ho scelto di NOPare solo la chiamata di sistema in modo che il comando risponda ancora come al solito, ma senza eseguire effettivamente nulla.

[!NOTE] Il filesystem viene ricaricato dalla flash all'avvio. L'applicazione di questa patch funzionerà solo fino al riavvio del dispositivo. Se desideri una correzione più permanente, dovrai re-flashare il firmware - magari con Debian

Utilizzo

root@kitploit:~
aliask:~/git/dinkleberry$ python3 ./src/main.py -h                                                                                                                   10:01:02
usage: dinkleberry [-h] [--telnet] [--kill-telnet] [--test] [--verbose] target

positional arguments:
  target         Target NAS to patch

options:
  -h, --help     show this help message and exit
  --telnet       Start telnet server
  --kill-telnet  Stop telnet server
  --test         Test if device is vulnerable
  --verbose, -v  Set this to print debug messages

Se non vengono applicati flag opzionali, lo script esegue la patch.

Telnet

Se vuoi solo esplorare il dispositivo, usa il comando --telnet, che avvia una sessione telnet sulla porta 23.

Questo è clamorosamente insicuro, ma il tuo dispositivo è già clamorosamente insicuro, tanto vale prendere la shell comoda.

Dichiarazione di non responsabilità

[!CAUTION] Usa questo strumento a tuo rischio e pericolo. Sta modificando il software effettivo del dispositivo.

Non sono responsabile per:

  • Il tuo dispositivo che smette di funzionare
  • Perdita di dati memorizzati sul NAS
  • Incendio
  • Il TA che stava sfruttando felicemente il tuo dispositivo e si arrabbia

Parole finali

Durante l'analisi dei binari nas_sharing.cgi e libsmbif.so, è diventato subito chiaro che il software su questo dispositivo è estremamente vulnerabile. Vulnerabile al punto da dover essere riscritto da zero.

Ci sono circa 80 chiamate a system() solo in nas_sharing.cgi - molte di queste hanno un percorso per l'input utente. Non mi sono preoccupato di analizzarle tutte per cercare altre falle da correggere, ma ecco un esempio di livello S:

root@kitploit:~
/*  Why use system() instead of libc fopen/fwrite?
    What if you want to write a long string or your filename is long?
    Painfully obvious command injection playground 🤦 */
void append_to_file(const char* string, const char* file) {
  char s_cmd[1024];
  sprintf(s_cmd, "echo %s >> %s", string, file);
  system(s_cmd);
  return;
}

Oltre a tutte queste pazze chiamate system, ci sono più buffer overflow di quanti tu possa contare - e io posso contarne molti.

Questa CVE è nella lista KEV di CISA - Se hai uno di questi dispositivi su internet, toglilo dalla rete. Immediatamente.

Forse segui anche il consiglio di D-Link e sostituisci il dispositivo a fine vita. Ma di sicuro non comprerei un prodotto D-Link.

Riferimenti

  • Divulgazione originale: https://github.com/netsecfish/dlink
  • Pagina NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-3272
Scarica lo strumento