Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Turvan6rkus-CVE-2024-3273 — 脆弱性 CVE 2024 3273 の分析: D-Link デバイスのコマンドインジェクション | Kitploit
ツール/GitHubGitHub/oiivr/turvan6rkus-cve-2024-3273
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHuboiivr/turvan6rkus-cve-2024-3273

Turvan6rkus-CVE-2024-3273

脆弱性 CVE 2024 3273 の分析: D-Link デバイスのコマンドインジェクション

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛠️ D-Link ネットワークストレージデバイスのコマンドインジェクション

🌟 背景

D-Link Network Attached Storage(NAS)、すなわちネットワークストレージデバイスは、ファイルの保存と共有のためにコンピュータネットワークに接続するハードドライブ(または複数のドライブ)を備えたデバイスです。コンピュータに直接接続される通常の外付けハードドライブとは異なり、ネットワークストレージデバイスはローカルネットワークに接続し、複数のユーザーやデバイスが同時にファイルを利用・共有できるようにします。ネットワークストレージデバイスは家庭用と業務用の両方で使用されています。

セキュリティ調査を実施する企業 VulDB Coordination は、一部のD-Linkネットワークストレージデバイスに重大なセキュリティ脆弱性(CVE-2024-3273)を発見しました。この脆弱性により、悪意のあるユーザーがネットワーク越しにコマンドインジェクションを行い、被害者のデバイス上で悪意のあるプログラムコマンドを実行できます。

⚙️ 脆弱性

前提条件

この脆弱性は、すでにサポート期間が終了し、メーカーがソフトウェアおよびハードウェアのサポートを終了した特定のD-Linkデバイスのみに影響します。影響を受けるモデルは以下のとおりです:

  • DNS-320L Version 1.11, Version 1.03.0904.2013, Version 1.01.0702.2013
  • DNS-325 Version 1.01
  • DNS-327L Version 1.09, Version 1.00.0409.2013
  • DNS-340L Version 1.08

この脆弱性は、もう1つの脆弱性が同時に悪用されることも前提としています。具体的には、ハードコードされたログイン認証情報によって引き起こされるバックドアが、ネットワークストレージデバイスを特に脆弱にしています。このバックドアは脆弱性(CVE-2024-3272)であり、影響を受けるすべてのデバイスにデフォルトで存在する*"システムユーザー"*messagebusを使用して、ユーザーが認証をバイパスできます。

このLinuxシステムでデフォルトのシステムデーモン(system daemon)ユーザーでは、直接システムにログインすることはできませんが、特定のエンドポイントへの巧妙に細工されたHTTPリクエストだけで、すでに被害を与えることができます。

また、攻撃対象のデバイスのIPアドレスを知っている必要があります。

脆弱性の発生

この脆弱性は、ネットワークストレージデバイスの/cgi-bin/nas_sharing.cgiファイル内のHTTP GETリクエスト処理関数に存在します。悪意のあるユーザーは、ネットワーク越しに被害者のデバイスへGETリクエストを送信し、パラメータとしてユーザー名"messagebus"を指定し、パスワードを空のままにすることができます。コマンドインジェクションは、systemパラメータを使用し、そのパラメータの値に任意のプログラムコマンドを指定することで発生します。

コマンドはbase64エンコーディングで隠蔽され、systemパラメータの値として追加されます。後でデコードされると、悪意のあるコマンドが露呈し、攻撃対象のデバイス上でシェルコマンドとして実行されます。

🗒️ CVSS ベーススコア: 7.3 高

  • AV: N - ネットワーク経由で悪用可能な脆弱性です。
  • AC: L - 攻撃に必要な手段が容易に入手できるため、攻撃の複雑さは低いです。
  • PR: N - 攻撃に特別な権限は必要ありません。
  • UI: N - ユーザーの操作は不要です。
  • S: U - 特定のモデルのみに影響し、他のデバイスには影響が及びません。
  • C: L - 攻撃によって重要な機密情報が公開されないため、機密性への影響は低いです。
  • I: L - 攻撃によってシステムのデータや設定が大幅に変更されないため、完全性への影響は低いです。
  • A: L - 攻撃によってサービスが中断されないため、可用性への影響は低いです。

脆弱性の原因

脆弱性CVE-2024-3273の原因はCWE-77、すなわちコマンドインジェクションです。これは、入力されたコマンドが検証されないため、攻撃者が悪意のあるコマンドを挿入し、攻撃対象のシステムがそれを実行してしまうことを意味します。

デバイスのソースコードは公開されていないため、おそらくこの問題を防ぐには、リクエストを処理するメソッドに検証関数を追加する必要があります。たとえば、任意のコマンドの実行を防ぐために、許可されたシステムコマンドのリストを用意することが考えられます。

🛡️ 影響と脆弱性への対策

資産への影響

この脆弱性は、主に以下のセキュリティ目標を侵害します:

  • 機密性: 攻撃者は、個人データや企業秘密などの機密情報にアクセスできる可能性があります
  • プライバシー: 機密情報へのアクセスを得ることで、ユーザーのプライバシーが侵害される可能性があります
  • 完全性: 攻撃者はデータやシステム設定を変更できます
  • 信頼性: 脆弱なD-Linkデバイスのユーザーは、メーカーに対する信頼を失う可能性があります

脆弱性の修正

この脆弱性は、すでにサポート期間が終了したデバイスのみに影響するため、メーカーはデバイスを交換し、脆弱なデバイスを使用しないことを推奨しています。

これらのデバイスはもうサポートされていないため、ソフトウェアのセキュリティアップデートも受けられず、脆弱性は修正されません。したがって、唯一の解決策は、脆弱性のある製品の使用をやめることです。

脆弱性の影響の軽減

脆弱なデバイスを交換できない場合は、必ずデバイスを公開ネットワークから切り離し、やむを得ない場合にのみローカルネットワーク内のデバイスのみで使用する必要があります(外部からのリクエストをブロックするためにファイアウォールを設置すべきです)。

脆弱性の実際の悪用可能性

初期報告によると、脆弱性が発見された時点でネットワーク上には92,000台以上のデバイスがありました。その後の調査によると、この数値は大幅に少なく、5,500台程度だった可能性があります。それでもなお、現在でも多くの古いデバイスがネットワークに接続されたままであり、脆弱な状態である可能性が高いです。

攻撃の概念実証(PoC)が多数公開されており、この脆弱性は現在も広く悪用されている可能性が高いです。現時点までに、CVE-2024-3273の脆弱性を悪用しようとした事例が少なくとも146件確認されています。

🔧 サンプルコード

サンプルコードの一部:

root@kitploit:~
def execute_command(ip, command: str = "id", verbose: bool = True) -> str:
    command_hex = ''.join(f'\\\\x{ord(c):02x}' for c in command)
    command_final = f"echo -e {command_hex}|sh".replace(' ', '\t')
    base64_cmd: str = base64.b64encode(command_final.encode()).decode()
    url: str = f"{ip}/cgi-bin/nas_sharing.cgi"
    params: dict = {
        "user": "messagebus",
        "passwd": "",
        "cmd": "15",
        "system": base64_cmd,
    }
ツールをダウンロード