
CVE-2024-3273 - Execução Remota de Código (RCE)
Este repositório contém uma exploração para a CVE-2024-3273, uma vulnerabilidade crítica encontrada em dispositivos D-Link específicos que permite Execução Remota de Código (RCE). A vulnerabilidade surge de uma validação inadequada de entrada nos scripts CGI nas_sharing.cgi, permitindo que atacantes executem comandos arbitrários sem autenticação.
A exploração da CVE-2024-3273 pode conceder acesso não autorizado a dispositivos afetados, permitindo que atacantes:
Esta vulnerabilidade afeta principalmente vários dispositivos NAS da D-Link e potencialmente outros produtos que utilizam os scripts CGI vulneráveis.
Para usar a exploração, siga estes passos:
git clone https://github.com/X-Projetion/CVE-2024-3273-EXPLOIT.git
cd CVE-2024-3273-EXPLOIT
pip install -r requirements.txt
python CVE-2024-3273.py -u <target_url>
Os usuários são fortemente aconselhados a:
Esta exploração é destinada apenas para fins educacionais e de pesquisa. Use com responsabilidade e garanta conformidade com todas as leis e regulamentos aplicáveis. Não me responsabilizo pelo uso indevido desta exploração ou por quaisquer consequências resultantes de seu uso.
Sinta-se à vontade para contribuir enviando issues ou pull requests para melhorar a documentação ou funcionalidade da exploração.