
CVE-2024-3273 - D-Link Esecuzione di codice in remoto (RCE)
Questo repository contiene un exploit per CVE-2024-3273, una vulnerabilità critica trovata in specifici dispositivi D-Link che consente l'esecuzione di codice remoto (RCE). La vulnerabilità deriva da una convalida impropria dell'input negli script CGI nas_sharing.cgi, consentendo agli aggressori di eseguire comandi arbitrari senza autenticazione.
Lo sfruttamento di CVE-2024-3273 può concedere accesso non autorizzato ai dispositivi interessati, consentendo agli aggressori di:
Questa vulnerabilità colpisce principalmente vari dispositivi NAS D-Link e potenzialmente altri prodotti che utilizzano gli script CGI vulnerabili.
Per utilizzare l'exploit, segui questi passaggi:
git clone https://github.com/X-Projetion/CVE-2024-3273-EXPLOIT.git
cd CVE-2024-3273-EXPLOIT
Si consiglia vivamente agli utenti di:
Questo exploit è destinato esclusivamente a scopi educativi e di ricerca. Usalo in modo responsabile e assicurati di rispettare tutte le leggi e le normative applicabili. Non mi assumo alcuna responsabilità per l'uso improprio di questo exploit o per eventuali conseguenze derivanti dal suo utilizzo.
Sentiti libero di contribuire inviando segnalazioni o richieste di pull per migliorare la documentazione o la funzionalità dell'exploit.