
Shell-скрипт, эксплуатирующий CVE-2024-10914 для удаленного внедрения команд ОС в устройствах D-Link DNS-320, DNS-320LW, DNS-325 и DNS-340L через cgi_user_add.
CVE-2024-10914 — это критическая уязвимость, затрагивающая D-Link DNS-320, DNS-320LW, DNS-325 и DNS-340L до версии 20241028. Функция cgi_user_add в файле /cgi-bin/account_mgr.cgi?cmd=cgi_user_add является источником проблемы, позволяя злоумышленникам удалённо внедрять команды операционной системы.
Использование скрипта:
'./cve-2024-10914-exploit.sh -u <target_url> -c '