Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10914-EXPLOIT — Um exploit PoC para CVE-2024-10914 - Execução Remota de Código (RCE) do D-Link | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2024-10914-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubk3ystr0k3r/cve-2024-10914-exploit

CVE-2024-10914-EXPLOIT

Um exploit PoC para CVE-2024-10914 - Execução Remota de Código (RCE) do D-Link

Ver Repositório
73há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-10914 - Execução Remota de Código (RCE) da D-Link

Este repositório contém um exploit de prova de conceito (PoC) para uma vulnerabilidade crítica que afeta dispositivos NAS da D-Link. O bug, rastreado como CVE-2024-10914, afeta os seguintes modelos:

  • D-Link DNS-320
  • D-Link DNS-320LW
  • D-Link DNS-325
  • D-Link DNS-340L

A vulnerabilidade está em uma função chamada cgi_user_add, que faz parte do script /cgi-bin/account_mgr.cgi.
O bug ocorre porque o parâmetro name não é verificado adequadamente antes de ser usado em comandos do sistema.
Isso permite que um invasor envie entrada maliciosa (comandos do SO) no campo name para executar qualquer coisa que desejar no dispositivo. Por exemplo, um invasor pode enviar/executar um comando id através do caminho do campo name /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;id;%27

Aviso Legal

Este PoC é apenas para fins de teste e aprendizado. Não me responsabilizo por qualquer uso ilegal ou prejudicial deste código. Sempre aja com responsabilidade ao pesquisar ou testar vulnerabilidades.

Baixar ferramenta