
CVE-2024-3273 — 공인 침투 테스트 보고서 D-Link DNS-320L NAS | 고객: Otonata
CVE-2024-3273 — 승인된 침투 테스트 보고서 D-Link DNS-320L NAS | 클라이언트: Otonata

개요 이 저장소는 제임스 쿡 대학교 싱가포르(James Cook University Singapore)의 CP3418 사이버보안 모범 사례 과목의 일환으로, 클라이언트 Otonata(Mr. Johnny Yap)를 위해 D-Link DNS-320L NAS 장치에 대해 수행된 승인된 침투 테스트의 전체 보안 평가 보고서를 포함합니다. 역할: 웹 애플리케이션 및 API 보안 테스터 날짜: 2026년 3월 대상: D-Link DNS-320L NAS — /cgi-bin/nas_sharing.cgi 엔드포인트
식별된 취약점
| 취약점 | 심각도 | CVE |
|---|---|---|
| 하드코딩된 자격 증명 (messagebus 계정) | 치명적 | CVE-2024-3272 |
| HTTP GET 명령 삽입 (cmd/system 매개변수) | 치명적 | CVE-2024-3273 |
수행한 작업
사용된 도구
주요 발견 사항
취약점: 하드코딩된 자격 증명
취약점: 명령 삽입
Shodan 노출 분석
면책 조항
이 침투 테스트는 학술 및 클라이언트 목적으로만 소유자가 승인한 하드웨어에서 통제된 실험실 환경에서 수행되었습니다. 모든 테스트는 클라이언트(Otonata)의 명시적인 서면 동의를 받아 수행되었습니다. 명시적인 승인 없이 시스템에 대해 이러한 기술을 사용하는 것은 불법이며 비윤리적입니다. 저자는 이 정보의 오용에 대해 책임을 지지 않습니다.
저장소 내용 ├── Report_CVE_2024_3273_DNS320L.pdf # 전체 57페이지 보안 평가 보고서 └── README.md
정보 Amir Askhatov — 주니어 사이버보안 분석가 Bachelor of Cybersecurity, James Cook University Singapore LinkedIn | GitHub