Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-10914 — CVE-2024-10914는 여러 레거시 D-Link 네트워크 연결 스토리지(NAS) 장치에 영향을 미치는 심각한 명령 주입 취약점입니다. | Kitploit
도구/GitHubGitHub/themehackers/cve-2024-10914
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & Education
GitHubthemehackers/cve-2024-10914

CVE-2024-10914

CVE-2024-10914는 여러 레거시 D-Link 네트워크 연결 스토리지(NAS) 장치에 영향을 미치는 심각한 명령 주입 취약점입니다.

저장소 보기
921년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-10914 - D-Link 원격 코드 실행 (RCE) 익스플로잇

이 스크립트는 특정 D-Link 장치의 원격 코드 실행 취약점인 CVE-2024-10914에 대한 개념 증명(PoC) 익스플로잇입니다. 이 스크립트는 취약한 장치를 식별하고 악용하여 임의의 명령을 실행합니다.

참고: 이 스크립트는 교육 목적 또는 승인된 환경에서만 사용해야 합니다. 이 취약점을 무단으로 악용하는 것은 불법적이고 비윤리적일 수 있습니다.


root@kitploit:~
Finding Targets
To find potential targets, use Fofa (similar to Shodan.io):

Fofa Dork: app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"

기능

  • 취약점 확인: 스크립트는 대상이 CVE-2024-10914에 취약한지 확인할 수 있습니다.
  • 익스플로잇: 페이로드를 전송하여 원격 명령 실행을 얻기 위해 취약점을 악용합니다.
  • 대화형 셸: 익스플로잇 후 추가 명령을 실행하기 위한 대화형 셸이 시작됩니다.
  • 다중 대상 스캔: 여러 스레드를 사용하여 파일에서 여러 대상을 스캔하여 취약점을 더 빠르게 탐지합니다.

요구 사항

  • Python 3.x
  • requests (HTTP 요청용)
  • alive-progress (진행 표시줄용)
  • prompt_toolkit (대화형 셸용)
  • argparse (명령줄 인수 처리용)

필요한 라이브러리를 설치하려면 다음을 사용하세요:

root@kitploit:~
pip3 install -r requirements.txt

명령줄 인수

root@kitploit:~
usage: exploit.py [-h] [-u URL] [-f FILE] [-t THREADS] [-p PORT]

A PoC exploit for CVE-2024-10914 - D-Link Remote Code Execution (RCE)

optional arguments:
  -h, --help            Show this help message and exit
  -u URL, --url URL     Single target IP to test (e.g., 192.168.1.1)
  -f FILE, --file FILE  File containing list of target IPs to scan
  -t THREADS, --threads THREADS
                        Number of threads to use for scanning (default: 5)
  -p PORT, --port PORT  Port to target (default: 80)

사용 예

  • 단일 대상 확인:
root@kitploit:~
python3 exploit.py -u 192.168.1.100 -p 80

파일에서 여러 대상 스캔

root@kitploit:~
python3 exploit.py -f targets.txt -p 80 -t 10

익스플로잇 세부 정보

이 스크립트는 D-Link 장치의 취약점을 악용하려고 시도하며, 특히 다음을 대상으로 합니다.

  • 취약한 엔드포인트: /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=';{};'
  • 페이로드: 다양한 시스템 명령 (id, uname -a, hostname, cat /proc/cpuinfo 등) 익스플로잇은 취약한 엔드포인트에 시스템 명령을 주입하여 대상 장치에서 임의 명령의 원격 실행을 트리거함으로써 수행됩니다.

면책 조항

이 스크립트는 교육 목적으로만 사용됩니다. 테스트할 명시적 권한이 없는 시스템이나 네트워크에서 이 스크립트를 사용하지 마십시오.

저자는 이 도구의 오용에 대해 책임을 지지 않습니다.

자세한 내용은 공식 GitHub 저장소를 참조하십시오: https://github.com/ThemeHackers/CVE-2024-10914

기여

문제를 발견하거나 기여하려면 GitHub 저장소에서 이슈를 열거나 풀 리퀘스트를 제출해 주십시오.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

README의 주요 섹션:

root@kitploit:~
MIT License

Copyright (c) 2024 ds_zct

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:

The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
SOFTWARE.
도구 다운로드