
CVE-2024-3273 - D-Link: удаленное выполнение кода (RCE)
Этот репозиторий содержит эксплойт для CVE-2024-3273 — критической уязвимости в некоторых устройствах D-Link, позволяющей удаленно выполнять код (RCE). Уязвимость возникает из-за неправильной проверки входных данных в CGI-скриптах nas_sharing.cgi, что позволяет злоумышленникам выполнять произвольные команды без аутентификации.
Эксплуатация CVE-2024-3273 может предоставить неавторизованный доступ к затронутым устройствам, позволяя злоумышленникам:
Эта уязвимость в первую очередь затрагивает различные NAS-устройства D-Link и, возможно, другие продукты, использующие уязвимые CGI-скрипты.
Чтобы воспользоваться эксплойтом, выполните следующие шаги:
git clone https://github.com/X-Projetion/CVE-2024-3273-EXPLOIT.git
cd CVE-2024-3273-EXPLOIT
pip install -r requirements.txt
python CVE-2024-3273.py -u <target_url>
Настоятельно рекомендуется:
Этот эксплойт предназначен только для образовательных и исследовательских целей. Используйте его ответственно и соблюдайте все применимые законы и нормативные акты. Я не несу никакой ответственности за неправомерное использование этого эксплойта или любые последствия, связанные с его применением.
Приветствуются любые предложения: создавайте issues или pull requests для улучшения документации или функциональности эксплойта.