Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10914 — CVE-2024-10914 は、複数のレガシーD-Linkネットワークアタッチドストレージ(NAS)デバイスに影響を与える重大なコマンドインジェクションの脆弱性です。 | Kitploit
ツール/GitHubGitHub/th-secforge/cve-2024-10914
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHubth-secforge/cve-2024-10914

CVE-2024-10914

CVE-2024-10914 は、複数のレガシーD-Linkネットワークアタッチドストレージ(NAS)デバイスに影響を与える重大なコマンドインジェクションの脆弱性です。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-10914 - D-Link リモートコード実行 (RCE) エクスプロイト

このスクリプトは、特定のD-Linkデバイスにおけるリモートコード実行の脆弱性CVE-2024-10914の概念実証(PoC)エクスプロイトです。このスクリプトは脆弱なデバイスを特定し、任意のコマンドを実行するために悪用します。

注: このスクリプトは、教育目的または許可された環境でのみ使用してください。この脆弱性の不正な悪用は違法かつ非倫理的となる可能性があります。


root@kitploit:~
Finding Targets
To find potential targets, use Fofa (similar to Shodan.io):

Fofa Dork: app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"

機能

  • 脆弱性チェック: スクリプトはターゲットがCVE-2024-10914に対して脆弱かどうかを確認できます。
  • エクスプロイト: ペイロードを送信して脆弱性を悪用し、リモートコマンド実行を獲得します。
  • インタラクティブシェル: エクスプロイト後、さらなるコマンドを実行するための対話型シェルが起動されます。
  • マルチターゲットスキャン: ファイルから複数のターゲットをスキャンし、複数スレッドを使用して脆弱性検出を高速化します。

必要条件

  • Python 3.x
  • requests (HTTPリクエスト用)
  • alive-progress (プログレスバー用)
  • prompt_toolkit (対話型シェル用)
  • argparse (コマンドライン引数の処理用)

必要なライブラリをインストールするには、次を使用します:

root@kitploit:~
pip3 install -r requirements.txt

コマンドライン引数

root@kitploit:~
usage: exploit.py [-h] [-u URL] [-f FILE] [-t THREADS] [-p PORT]

A PoC exploit for CVE-2024-10914 - D-Link Remote Code Execution (RCE)

optional arguments:
  -h, --help            Show this help message and exit
  -u URL, --url URL     Single target IP to test (e.g., 192.168.1.1)
  -f FILE, --file FILE  File containing list of target IPs to scan
  -t THREADS, --threads THREADS
                        Number of threads to use for scanning (default: 5)
  -p PORT, --port PORT  Port to target (default: 80)

使用例

  • 単一ターゲットのチェック:
root@kitploit:~
python3 exploit.py -u 192.168.1.100 -p 80

ファイルから複数ターゲットをスキャン

root@kitploit:~
python3 exploit.py -f targets.txt -p 80 -t 10

エクスプロイトの詳細

このスクリプトはD-Linkデバイスの脆弱性を悪用しようとし、具体的に以下を対象とします:

  • 脆弱なエンドポイント: /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=';{};'
  • ペイロード: 各種システムコマンド (id, uname -a, hostname, cat /proc/cpuinfo, etc.) エクスプロイトは、脆弱なエンドポイントにシステムコマンドを注入することで実行され、ターゲットデバイス上で任意のコマンドのリモート実行を引き起こします。

免責事項

このスクリプトは教育目的のみです。明示的な許可なくテストするシステムやネットワークでこのスクリプトを使用しないでください。

作者はこのツールの誤用について一切責任を負いません。

詳細については、公式GitHubリポジトリを参照してください: https://github.com/ThemeHackers/CVE-2024-10914

貢献

問題を見つけた場合や貢献したい場合は、GitHubリポジトリでIssueを開くかプルリクエストを送信してください。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています - 詳細はLICENSEファイルを参照してください

READMEの主要セクション

root@kitploit:~
MIT License

Copyright (c) 2024 ds_zct

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.
ツールをダウンロード