
CVE-2024-3273용 PoC 익스플로잇 - D-Link 원격 코드 실행(RCE)
CVE-2024-3273으로 분류된 치명적인 취약점이 20240403 기준 여러 D-Link NAS 장치(DNS-320L, DNS-325, DNS-327L, DNS-340L 포함)에서 발견되었습니다. 이 취약점은 HTTP GET 요청 처리기 구성 요소의 /cgi-bin/nas_sharing.cgi 파일에 있는 알려지지 않은 함수에 영향을 미칩니다. system 인수를 조작하여 명령 주입이 가능하며, 이는 심각한 보안 위험을 초래합니다. 이 악용은 원격으로 시작될 수 있어 특히 위험합니다.
다음 D-Link NAS 장치가 영향을 받습니다:
/cgi-bin/nas_sharing.cgi저는 이 개념 증명(PoC) 악용 코드의 어떠한 오용에 대해서도 책임을 지지 않습니다. 이 도구를 합법적이고 윤리적인 방식으로 사용하는 것은 사용자의 책임입니다.