Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2024-10914-port — уязвимость dlink на python и rust | Kitploit
Инструменты/GitHubGitHub/retuci0/cve-2024-10914-port
Картирование сетиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubretuci0/cve-2024-10914-port

cve-2024-10914-port

уязвимость dlink на python и rust

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-10914 портирован на Rust и Python

потому что почему бы и нет

что это такое

CVE-2024-10914 — это недавно обнаруженная уязвимость с критическим рейтингом 9.8, которая затрагивает некоторые маршрутизаторы D-Link. Поскольку эти маршрутизаторы достигли конца поддержки (EOL), D-Link отказывается исправлять эту уязвимость, заявляя: «перестань быть бедным и просто купи новый маршрутизатор».

как это работает

Уязвимые устройства предоставляют HTTP-эндпоинт, обычно по адресу /cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name=<user_input>. Из-за неправильной санитизации, вместо строгого ограничения или проверки ввода (разрешения только буквенно-цифровых символов), приложение допускает внедрение любых символов, включая специальные символы, используемые для операций командной строки, что позволяет выполнять произвольный код.

Вставляя метасимволы оболочки (например, ; | & или $(command)) в поле name, любой может легко выполнять команды оболочки. Например:

...name=admin'; echo 'get pwned bozo'; #

Все эти скрипты просто отправляют запрос с изменённым параметром name на тот код, который вы хотите выполнить.

Есть довольно хорошее видео от fireship, которое объясняет это более подробно: https://www.youtube.com/watch?v=52v6gKPA4TM

как использовать:

сначала вам нужно иметь уязвимое устройство, некоторые модели включают:

  • DNS-320 (Version 1.00)
  • DNS-320LW (Version 1.01.0914.2012)
  • DNS-325 (Versions 1.01, 1.02)
  • DNS-340L (Version 1.08)

Я настоятельно рекомендую не использовать этот скрипт против кого-либо без их согласия. Пожалуйста, делайте это только если вы владеете маршрутизатором или у вас есть согласие владельца.

Rust

  • если вы уже знаете IP-адрес устройства:

cargo run -- -u http://<device ip address>

  • если вы хотите выполнить быструю сетевую разведку:

cargo run

Python

  • сначала установите зависимости

pip install -r requirements.txt

  • если вы уже знаете IP-адрес устройства:

python main.py -u http://<device ip address>

  • если вы хотите выполнить быструю сетевую разведку:

python main.py

затем следуйте инструкциям

благодарности

Я не придумывал исходный код, это сделал verylazytech. Я только портировал его на Rust и Python, потому что почему бы и нет, чёрт возьми. Конечно, вся заслуга принадлежит ему и всем остальным, кто участвовал в обнаружении этой уязвимости.

https://github.com/verylazytech/CVE-2024-10914/

Скачать инструмент