
CVE-2024-10914を悪用するシェルスクリプト。D-Link DNS-320、DNS-320LW、DNS-325、DNS-340Lデバイスのcgi_user_addを介したリモートOSコマンドインジェクションを実行します。
CVE-2024-10914は、D-Link DNS-320、DNS-320LW、DNS-325、DNS-340L(バージョン20241028まで)に影響する重大な脆弱性です。ファイル/cgi-bin/account_mgr.cgi?cmd=cgi_user_add内の関数cgi_user_addが原因であり、攻撃者がリモートからオペレーティングシステムコマンドを注入することを可能にします。
スクリプトの使用方法:
'./cve-2024-10914-exploit.sh -u <target_url> -c '