
PoC-эксплойт для CVE-2024-3273 - удалённое выполнение кода (RCE) в D-Link
Критическая уязвимость, классифицированная как CVE-2024-3273, была обнаружена в нескольких NAS-устройствах D-Link, включая DNS-320L, DNS-325, DNS-327L и DNS-340L, по состоянию на 20240403. Эта уязвимость затрагивает неизвестную функцию файла /cgi-bin/nas_sharing.cgi в компоненте HTTP GET Request Handler. Она допускает инъекцию команд через манипуляцию аргументом system, что создает значительный риск для безопасности. Эксплойт может быть запущен удаленно, что делает его особенно опасным.
Следующие NAS-устройства D-Link затронуты уязвимостью:
/cgi-bin/nas_sharing.cgiЯ не несу ответственности за любое неправомерное использование этого эксплойта Proof of Concept (PoC). Использование данного инструмента законным и этичным образом является вашей ответственностью.