Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dlink — Exploit de prova de conceito e análise para injeção de comandos e credenciais de backdoor codificadas (hardcoded) em dispositivos NAS da D-Link, permitindo execução remota de código não autenticada via nas_sharing.cgi. | Kitploit
Ferramentas/GitHubGitHub/netsecfish/dlink
Segurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubnetsecfish/dlink

dlink

Exploit de prova de conceito e análise para injeção de comandos e credenciais de backdoor codificadas (hardcoded) em dispositivos NAS da D-Link, permitindo execução remota de código não autenticada via nas_sharing.cgi.

Ver Repositório
1001119há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Injeção de Comando e Conta Backdoor em Dispositivos NAS da D-Link

Resumo da Vulnerabilidade:

A vulnerabilidade descrita afeta vários dispositivos NAS da D-Link, incluindo os modelos DNS-340L, DNS-320L, DNS-327L e DNS-325, entre outros. A vulnerabilidade está presente na URI nas_sharing.cgi, que é vulnerável devido a dois problemas principais: uma backdoor facilitada por credenciais hardcoded e uma vulnerabilidade de injeção de comando por meio do parâmetro system. Essa exploração pode levar à execução arbitrária de comandos nos dispositivos NAS da D-Link afetados, concedendo aos atacantes acesso potencial a informações sensíveis, alteração da configuração do sistema ou negação de serviço, ao especificar um comando, afetando mais de 92.000 dispositivos na Internet.

Untitled

CWE Correspondente

CWE-77 (Injeção de Comando) e CWE-798 (Uso de Credenciais Hardcoded).

Dispositivos Afetados:

  • DNS-320L Version 1.11, Version 1.03.0904.2013, Version 1.01.0702.2013
  • DNS-325 Version 1.01
  • DNS-327L Version 1.09, Version 1.00.0409.2013
  • DNS-340L Version 1.08

Detalhes da Vulnerabilidade:

A vulnerabilidade existe no script CGI nas_sharing.cgi, que leva a:

  1. Backdoor por Exposição de Nome de Usuário e Senha: A requisição inclui parâmetros para um nome de usuário (user=messagebus) e um campo de senha vazio (passwd=). Isso indica uma backdoor que permite acesso não autorizado sem autenticação adequada.
  2. Injeção de Comando por meio do Parâmetro System: O parâmetro system dentro da requisição contém um valor codificado em base64 que, quando decodificado, parece ser um comando.

Exploração:

Crie uma Requisição HTTP Maliciosa: Prepare uma requisição HTTP GET direcionada ao endpoint /cgi-bin/nas_sharing.cgi.

GET /cgi-bin/nas_sharing.cgi?user=messagebus&passwd=&cmd=15&system=<BASE64_ENCODED_COMMAND_TO_BE_EXECUTED>

Resultado Real

Untitled

Impacto:

A exploração bem-sucedida desta vulnerabilidade pode permitir que um atacante execute comandos arbitrários no sistema, potencialmente levando a acesso não autorizado a informações sensíveis, modificação de configurações do sistema ou condições de negação de serviço.

Recomendação de Correção:

  • Aplique patches e atualizações disponíveis do fabricante do dispositivo.
Baixar ferramenta