Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Turvan6rkus-CVE-2024-3273 — Анализ уязвимости CVE 2024 3273: командная система устройств D-Link | Kitploit
Инструменты/GitHubGitHub/oiivr/turvan6rkus-cve-2024-3273
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHuboiivr/turvan6rkus-cve-2024-3273

Turvan6rkus-CVE-2024-3273

Анализ уязвимости CVE 2024 3273: командная система устройств D-Link

Репозиторий
122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛠️ Командная инъекция в устройствах сетевого хранения D-Link

🌟 Предыстория

D-Link Network Attached Storage (NAS), или сетевое хранилище, — это устройство с жёстким диском (или дисками), подключаемое к компьютерной сети для хранения и совместного использования файлов. В отличие от обычного внешнего жёсткого диска, который подключается напрямую к компьютеру, сетевое хранилище подключается к локальной сети, позволяя нескольким пользователям или устройствам одновременно использовать и обмениваться файлами. Устройства сетевого хранения используются как в домашних, так и в корпоративных решениях.

Компания VulDB Coordination, занимающаяся исследованиями в области безопасности, обнаружила критическую уязвимость (CVE-2024-3273) на некоторых устройствах сетевого хранения D-Link, которая позволяет злоумышленникам выполнять команды по сети, запуская вредоносные программные команды на устройстве жертвы.

⚙️ Уязвимость

Предварительные условия

Данная уязвимость затрагивает только определённые устройства D-Link, срок службы которых уже истёк, и производитель прекратил их программную и аппаратную поддержку. Затронуты следующие модели:

  • DNS-320L Version 1.11, Version 1.03.0904.2013, Version 1.01.0702.2013
  • DNS-325 Version 1.01
  • DNS-327L Version 1.09, Version 1.00.0409.2013
  • DNS-340L Version 1.08

Эта уязвимость также требует одновременного использования другой уязвимости. А именно, устройство сетевого хранения становится особенно уязвимым из-за бэкдора, вызванного жёстко запрограммированными учётными данными для входа. Этот бэкдор — уязвимость CVE-2024-3272, где пользователь может обойти аутентификацию, используя «системного пользователя» messagebus, присутствующего по умолчанию на всех затронутых устройствах.

С этим пользователем системного демона (system daemon), существующим по умолчанию в системах Linux, нельзя напрямую войти в систему, но для нанесения вреда достаточно искусно составленного HTTP-запроса к определённой конечной точке.

Также необходимо знать ip-адрес атакуемого устройства.

Проявление уязвимости

Уязвимость скрыта в файле /cgi-bin/nas_sharing.cgi устройства сетевого хранения, в функции обработки HTTP GET-запроса. Злоумышленник может отправить GET-запрос по сети на устройство жертвы, передав в качестве параметров имя пользователя "messagebus" и оставив пароль пустым. Командная инъекция возникает при использовании параметра system, где значением параметра задаётся желаемая программная команда.

Команда скрывается с помощью кодировки base64 и добавляется в качестве значения параметра system. После декодирования раскрывается вредоносный фрагмент команды, который выполняется как shell-команда на атакуемом устройстве.

🗒️ CVSS Базовая оценка: 7.3 Высокий

  • AV: N — Уязвимость может быть использована по сети.
  • AC: L — Сложность атаки низкая, так как необходимые для атаки средства легкодоступны.
  • PR: N — Для атаки не требуется специальных привилегий.
  • UI: N — Взаимодействие с пользователем не требуется.
  • S: U — Затрагивает только определённые модели и не распространяется на другие устройства.
  • C: L — Влияние на конфиденциальность низкое, так как атака не раскрывает важную конфиденциальную информацию.
  • I: L — Влияние на целостность низкое, так как атака не изменяет существенно данные или конфигурацию системы.
  • A: L — Влияние на доступность низкое, так как атака не вызывает прерывания услуг.

Причины уязвимости

Причиной уязвимости CVE-2024-3273 является CWE-77, то есть командная инъекция. Это означает, что злоумышленник может вставить вредоносные команды, которые затем выполняются атакуемой системой, поскольку введённая команда не проверяется.

Поскольку исходный код устройств не является общедоступным, вероятно, для предотвращения этой проблемы необходимо добавить функцию проверки в метод, обрабатывающий запросы. Например, можно было бы создать список разрешённых системных команд, чтобы предотвратить выполнение произвольной команды.

🛡️ Воздействие и устранение уязвимости

Воздействие на активы

Уязвимость нарушает в первую очередь следующие цели безопасности:

  • Конфиденциальность: Злоумышленник может получить доступ к конфиденциальным данным, например, к личным данным или коммерческой тайне.
  • Приватность: Получение доступа к конфиденциальным данным может нарушить приватность пользователя.
  • Целостность: Злоумышленник может изменять данные и настройки системы.
  • Надёжность: Пользователи уязвимых устройств D-Link могут потерять доверие к производителю.

Исправление уязвимости

Эта уязвимость затрагивает только устройства, срок службы которых истёк, поэтому производитель рекомендует заменить устройства и не использовать уязвимые устройства.

Поскольку эти устройства больше не поддерживаются, они не могут получать программные обновления безопасности, что означает, что уязвимость не будет исправлена. Таким образом, единственным решением является прекращение использования продуктов с уязвимостью.

Смягчение воздействия уязвимости

Если заменить уязвимое устройство невозможно, необходимо обязательно удалить его из публичной сети и, в крайнем случае, использовать только для устройств в локальной сети (следует установить брандмауэр для блокировки внешних запросов).

Реальная возможность эксплуатации уязвимости

По первоначальному отчёту, на момент обнаружения уязвимости в сети находилось более 92 000 устройств. Более позднее исследование показало, что это число могло быть значительно меньше, составляя около 5500 устройств. Тем не менее, многие старые устройства, вероятно, до сих пор подключены к сети и, следовательно, уязвимы.

Опубликовано несколько доказательств концепции атаки (PoC), и, вероятно, уязвимость по-прежнему широко используется. На данный момент выявлено как минимум 146 случаев, когда предпринимались попытки эксплуатации уязвимости CVE-2024-3273.

🔧 Пример кода

Фрагмент примера кода:

def execute_command(ip, command: str = "id", verbose: bool = True) -> str:
    command_hex = ''.join(f'\\\\x{ord(c):02x}' for c in command)
    command_final = f"echo -e {command_hex}|sh".replace(' ', '\t')
    base64_cmd: str = base64.b64encode(command_final.encode()).decode()
    url: str = f"{ip}/cgi-bin/nas_sharing.cgi"
    params: dict = {
        "user": "messagebus",
        "passwd": "",
        "cmd": "15",
        "system": base64_cmd,
    }
Скачать инструмент