
Um exploit de PoC para CVE-2024-3273 - D-Link Remote Code Execution RCE
Uma vulnerabilidade crítica, classificada como CVE-2024-3273, foi descoberta em vários dispositivos NAS da D-Link, incluindo DNS-320L, DNS-325, DNS-327L e DNS-340L, até a data de 20240403. Essa vulnerabilidade afeta uma função desconhecida do arquivo /cgi-bin/nas_sharing.cgi no componente HTTP GET Request Handler. Ela permite injeção de comandos por meio da manipulação do argumento system, representando um risco de segurança significativo. O exploit pode ser iniciado remotamente, tornando-o particularmente perigoso.
Os seguintes dispositivos NAS da D-Link são afetados:
/cgi-bin/nas_sharing.cgiNão sou responsável por qualquer uso indevido deste exploit de Prova de Conceito (PoC). É sua responsabilidade usar esta ferramenta de forma legal e ética.