Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2024-10914 | Kitploit
ツール/GitHubGitHub/yenyangmjaze/cve-2024-10914
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubyenyangmjaze/cve-2024-10914

cve-2024-10914

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

POC - CVE-2024–10914- D-Link NASのnameパラメータにおけるコマンドインジェクションの脆弱性

My telegarm Medium Github Buy Me A Coffee

概要

D-Link DNS-320、DNS-320LW、DNS-325、DNS-340L(20241028まで)に脆弱性が見つかりました。これは重大(critical)と評価されています。この脆弱性の影響を受けるのは、ファイル /cgi-bin/account_mgr.cgi?cmd=cgi_user_add 内の関数 cgi_user_add です。引数 name の操作により、OSコマンドインジェクションが引き起こされます。攻撃はリモートから実行可能です。攻撃の複雑さはかなり高く、悪用は困難と思われます。このエクスプロイトは公開されており、使用される可能性があります。

影響を受けるデバイス

  • DNS-320 Version 1.00
  • DNS-320LW Version 1.01.0914.2012
  • DNS-325 Version 1.01, Version 1.02
  • DNS-340L Version 1.08

影響を受けるコンポーネント

この脆弱性は account_mgr.cgi スクリプト、特に cgi_user_add コマンドの処理に局在しています。このスクリプトの name パラメータは入力を適切にサニタイズしないため、コマンド実行が可能になります。

詳細はこちら — CVE-2024-10914

免責事項: このProof of Concept(POC)は、教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。適用されるすべての地域、州、連邦の法律を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。

はじめに

ターゲットの探し方

潜在的なターゲットを見つけるには、Fofa(Shodan.ioに類似)を使用します:

  • Fofa Dork: app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"

Alt text

リポジトリのクローン

まず、リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/yenyangmjaze/cve-2024-10914

エクスプロイトを実行します:

For Linux / MacOs:

root@kitploit:~
bash ./cve-2024-10914.sh -u <url>

For Windows:

root@kitploit:~
./cve-2024-10914.ps1 -u <url>

Alt text

ツールをダウンロード