
CVE-2024-3273 - D-Link リモートコード実行 (RCE)
このリポジトリには、特定のD-Linkデバイスで見つかった重大な脆弱性である CVE-2024-3273 のエクスプロイトが含まれており、リモートコード実行(RCE)が可能です。この脆弱性は、nas_sharing.cgi CGIスクリプトの不適切な入力検証に起因し、攻撃者が認証なしで任意のコマンドを実行できるようにします。
CVE-2024-3273 を悪用すると、影響を受けるデバイスへの不正アクセスが可能になり、攻撃者は以下を行うことができます:
この脆弱性は、主にさまざまな D-Link NAS デバイス、および影響を受ける CGI スクリプトを利用している他の製品に影響を与えます。
エクスプロイトを使用するには、次の手順に従ってください:
git clone https://github.com/X-Projetion/CVE-2024-3273-EXPLOIT.git
cd CVE-2024-3273-EXPLOIT
ユーザーは以下のことを強く推奨されます:
このエクスプロイトは教育および研究目的のみを対象としています。責任を持って使用し、適用されるすべての法律と規制を遵守してください。このエクスプロイトの誤用またはその使用によって生じるいかなる結果についても、私は一切の責任を負いません。
ドキュメントやエクスプロイトの機能を改善するために、issue や pull request を送信して自由に貢献してください。