Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2024-10914-port — Python 및 Rust로 구현된 dlink 취약점 도구 | Kitploit
도구/GitHubGitHub/retuci0/cve-2024-10914-port
Network MappingVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubretuci0/cve-2024-10914-port

cve-2024-10914-port

Python 및 Rust로 구현된 dlink 취약점 도구

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-10914를 rust와 python으로 포팅함

왜냐면 그냥

이게 뭐냐

cve-2024-10914는 최근에 발견된, 일부 dlink 라우터에 영향을 미치는 9.8 심각도 점수의 취약점입니다. 해당 라우터들이 이미 지원 종료(EOL)에 도달했기 때문에, dlink는 "가난하게 살지 말고 그냥 새 라우터를 사라"라는 이유로 이 취약점 패치를 거부하고 있습니다.

어떻게 동작하냐

취약한 기기들은 보통 /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=<user_input> 경로에 HTTP 엔드포인트를 노출합니다. 부적절한 검증(sanitization)으로 인해, 입력을 엄격하게 제한하거나 검증하는(영숫자만 허용하는) 대신 애플리케이션은 어떤 문자든 주입할 수 있게 허용하며, 여기에는 명령줄 작업에 사용되는 특수 문자도 포함되므로 임의 코드 실행이 가능해집니다.

name 필드에 셸 메타문자(예: ; | & 또는 $(command))를 삽입하면 누구나 쉽게 셸 명령을 실행할 수 있습니다. 예를 들어:

...name=admin'; echo 'get pwned bozo'; #

이 스크립트들이 하는 일은 name 파라미터를 실행하려는 코드로 바꿔서 요청을 보내는 것뿐입니다.

fireship의 꽤 좋은 영상이 이 내용을 더 자세히 설명해 줍니다: https://www.youtube.com/watch?v=52v6gKPA4TM

사용법:

먼저 취약한 기기가 필요합니다. 일부 모델은 다음과 같습니다:

  • DNS-320 (Version 1.00)
  • DNS-320LW (Version 1.01.0914.2012)
  • DNS-325 (Versions 1.01, 1.02)
  • DNS-340L (Version 1.08)

다른 사람의 동의 없이 이 스크립트를 타인을 대상으로 사용하는 것은 강력히 권장하지 않습니다. 라우터를 직접 소유하고 있거나 소유자의 동의를 받은 경우에만 이런 작업을 하세요.

rust

  • 기기 IP 주소를 이미 알고 있다면:

cargo run -- -u http://<device ip address>

  • 빠른 네트워크 스캔을 수행하고 싶다면:

cargo run

python

  • 먼저 의존성을 설치하세요

pip install -r requirements.txt

  • 기기 IP 주소를 이미 알고 있다면:

python main.py -u http://<device ip address>

  • 빠른 네트워크 스캔을 수행하고 싶다면:

python main.py

그런 다음 안내를 따르세요.

크레딧

원본 코드는 제가 만든 것이 아니라 verylazytech가 만들었습니다. 저는 그냥 "왜 안 되겠어"라는 마음으로 rust와 python으로 포팅했을 뿐입니다. 물론 모든 크레딧은 그와 이 익스플로잇 발견에 참여한 다른 모든 사람에게 돌아갑니다.

https://github.com/verylazytech/CVE-2024-10914/

도구 다운로드