
Script de shell explorando CVE-2024-10914 para injeção remota de comandos OS em dispositivos D-Link DNS-320, DNS-320LW, DNS-325 e DNS-340L através de cgi_user_add.
CVE-2024-10914 é uma vulnerabilidade crítica que afeta os D-Link DNS-320, DNS-320LW, DNS-325 e DNS-340L até a versão 20241028. A função cgi_user_add no arquivo /cgi-bin/account_mgr.cgi?cmd=cgi_user_add é a culpada, permitindo que atacantes injetem comandos do sistema operacional remotamente.
Uso do Script:
'./cve-2024-10914-exploit.sh -u <target_url> -c '