Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-10914-EXPLOIT — Un exploit PoC per CVE-2024-10914 - Esecuzione di codice in remoto (RCE) su D-Link | Kitploit
Strumenti/GitHubGitHub/k3ystr0k3r/cve-2024-10914-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubk3ystr0k3r/cve-2024-10914-exploit

CVE-2024-10914-EXPLOIT

Un exploit PoC per CVE-2024-10914 - Esecuzione di codice in remoto (RCE) su D-Link

Vedi Repository
731 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-10914 - D-Link Esecuzione di codice in remoto (RCE)

Questa repository contiene un proof-of-concept (PoC) per una vulnerabilità critica che interessa i dispositivi NAS D-Link. Il bug, tracciato come CVE-2024-10914, colpisce i seguenti modelli:

  • D-Link DNS-320
  • D-Link DNS-320LW
  • D-Link DNS-325
  • D-Link DNS-340L

La vulnerabilità si trova in una funzione chiamata cgi_user_add, che fa parte dello script /cgi-bin/account_mgr.cgi. Il bug si verifica perché il parametro name non viene controllato correttamente prima di essere usato nei comandi di sistema. Ciò consente a un attaccante di inviare input dannosi (comandi del sistema operativo) nel campo name per eseguire qualsiasi cosa sul dispositivo. Ad esempio, un attaccante può inviare/eseguire un comando id tramite il percorso del campo name /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;id;%27

Disclaimer

Questo PoC è solo a scopo di test e apprendimento. Non sono responsabile per qualsiasi uso illegale o dannoso di questo codice. Agisci sempre in modo responsabile quando ricerchi o testi vulnerabilità.

Scarica lo strumento