Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/verylazytech/cve-2024-10914
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubverylazytech/cve-2024-10914

CVE-2024-10914

POC - CVE-2024–10914- D-Link NASの`name`パラメータにおけるコマンドインジェクションの脆弱性

リポジトリを見る
481121年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

POC - CVE-2024–10914- D-Link NAS の name パラメータにおけるコマンドインジェクションの脆弱性

My Shop Medium Github Buy Me A Coffee

概要

D-Link DNS-320、DNS-320LW、DNS-325、DNS-340L の 20241028 までのバージョンに脆弱性が見つかりました。これは重大 (critical) と評価されています。この脆弱性の影響を受けるのは、ファイル /cgi-bin/account_mgr.cgi?cmd=cgi_user_add 内の関数 cgi_user_add です。引数 name の操作により、OS コマンドインジェクションが引き起こされます。この攻撃はリモートから実行できます。攻撃の複雑さはかなり高く、悪用は困難であると思われます。このエクスプロイトは公開されており、使用される可能性があります。

影響を受けるデバイス

  • DNS-320 Version 1.00
  • DNS-320LW Version 1.01.0914.2012
  • DNS-325 Version 1.01, Version 1.02
  • DNS-340L Version 1.08

影響を受けるコンポーネント

この脆弱性は account_mgr.cgi スクリプト、特に cgi_user_add コマンドの処理に局所化されています。このスクリプトの name パラメータは入力を適切にサニタイズしないため、コマンド実行が可能になります。

詳細はこちら — CVE-2024-10914

免責事項: この Proof of Concept (POC) は、教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。適用されるすべての地方、州、連邦の法律を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。

はじめに

ターゲットの検索

潜在的なターゲットを見つけるには、Fofa(Shodan.io に類似)を使用します:

  • Fofa Dork: app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"

Alt text

リポジトリのクローン

まず、リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-10914

エクスプロイトを実行します:

Linux / MacOs の場合:

root@kitploit:~
bash ./cve-2024-10914.sh -u <url>

Windows の場合:

root@kitploit:~
./cve-2024-10914.ps1 -u <url>

Alt text

ツールをダウンロード