
Un exploit PoC per CVE-2024-3273 - Esecuzione di codice in remoto (RCE) su D-Link
Una vulnerabilità critica, classificata come CVE-2024-3273, è stata scoperta in diversi dispositivi NAS D-Link, inclusi DNS-320L, DNS-325, DNS-327L e DNS-340L, fino alla data del 20240403. Questa vulnerabilità interessa una funzione sconosciuta del file /cgi-bin/nas_sharing.cgi nel componente HTTP GET Request Handler. Consente l'iniezione di comandi attraverso la manipolazione dell'argomento system, rappresentando un rischio significativo per la sicurezza. L'exploit può essere avviato da remoto, rendendolo particolarmente pericoloso.
/cgi-bin/nas_sharing.cgiNon sono responsabile per qualsiasi uso improprio di questo exploit Proof of Concept (PoC). È tua responsabilità utilizzare questo strumento in modo legale ed etico.