Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10914 — CVE-2024-10914 は、複数のレガシーD-Linkネットワークアタッチドストレージ(NAS)デバイスに影響を及ぼす重大なコマンドインジェクションの脆弱性です。 | Kitploit
ツール/GitHubGitHub/themehackers/cve-2024-10914
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHubthemehackers/cve-2024-10914

CVE-2024-10914

CVE-2024-10914 は、複数のレガシーD-Linkネットワークアタッチドストレージ(NAS)デバイスに影響を及ぼす重大なコマンドインジェクションの脆弱性です。

リポジトリを見る
921年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-10914 - D-Link リモートコード実行(RCE)エクスプロイト

このスクリプトは、特定の D-Link デバイスにおけるリモートコード実行の脆弱性である CVE-2024-10914 の概念実証(PoC)エクスプロイトです。このスクリプトは、脆弱なデバイスを特定して悪用し、任意のコマンドを実行します。

注記: このスクリプトは教育目的または許可された環境でのみ使用してください。この脆弱性を不正に悪用することは違法であり、倫理に反する可能性があります。


root@kitploit:~
ターゲットの検索
潜在的なターゲットを見つけるには、Fofa(Shodan.io に類似)を使用します:

Fofa Dork: app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"

特徴

  • 脆弱性チェック: このスクリプトは、ターゲットが CVE-2024-10914 に対して脆弱かどうかを確認できます。
  • エクスプロイト: ペイロードを送信してリモートコマンド実行を獲得することにより、脆弱性を悪用します。
  • 対話型シェル: 悪用後、さらなるコマンドを実行するための対話型シェルが起動します。
  • 複数ターゲットのスキャン: ファイルから複数のターゲットを複数スレッドでスキャンし、脆弱性検出を高速化します。

必要条件

  • Python 3.x
  • requests(HTTP リクエスト用)
  • alive-progress(プログレスバー用)
  • prompt_toolkit(対話型シェル用)
  • argparse(コマンドライン引数の処理用)

必要なライブラリをインストールするには、次を使用します:

root@kitploit:~
pip3 install -r requirements.txt

コマンドライン引数

root@kitploit:~
usage: exploit.py [-h] [-u URL] [-f FILE] [-t THREADS] [-p PORT]

A PoC exploit for CVE-2024-10914 - D-Link Remote Code Execution (RCE)

optional arguments:
  -h, --help            Show this help message and exit
  -u URL, --url URL     Single target IP to test (e.g., 192.168.1.1)
  -f FILE, --file FILE  File containing list of target IPs to scan
  -t THREADS, --threads THREADS
                        Number of threads to use for scanning (default: 5)
  -p PORT, --port PORT  Port to target (default: 80)

使用例

  • 単一ターゲットを確認する:
root@kitploit:~
python3 exploit.py -u 192.168.1.100 -p 80

ファイルから複数のターゲットをスキャンする

root@kitploit:~
python3 exploit.py -f targets.txt -p 80 -t 10

エクスプロイトの詳細

このスクリプトは D-Link デバイスの脆弱性を悪用しようと試みます。具体的には以下を対象とします:

  • 脆弱なエンドポイント: /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=';{};'
  • ペイロード: さまざまなシステムコマンド(id、uname -a、hostname、cat /proc/cpuinfo など) このエクスプロイトは、脆弱なエンドポイントにシステムコマンドを注入することにより実行され、ターゲットデバイス上で任意のコマンドのリモート実行を引き起こします。

免責事項

このスクリプトは教育目的のみで提供されています。明示的な許可を得ていないシステムやネットワークに対してこのスクリプトを使用しないでください。

著者はこのツールの誤用について一切の責任を負いません。

詳細については、公式 GitHub リポジトリを参照してください: https://github.com/ThemeHackers/CVE-2024-10914

貢献

問題を見つけた場合や貢献したい場合は、GitHub リポジトリで issue を開くか、プルリクエストを送信してください。

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています - 詳細は LICENSE ファイルを参照してください

README の主要セクション:

root@kitploit:~
MIT License

Copyright (c) 2024 ds_zct

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.
ツールをダウンロード