Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3273-D-Link-Remote-Code-Execution-RCE — CVE-2024-3273 - D-Link: удаленное выполнение кода (RCE) | Kitploit
Инструменты/GitHubGitHub/x-projetion/cve-2024-3273-d-link-remote-code-execution-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubx-projetion/cve-2024-3273-d-link-remote-code-execution-rce

CVE-2024-3273-D-Link-Remote-Code-Execution-RCE

CVE-2024-3273 - D-Link: удаленное выполнение кода (RCE)

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-3273 - Эксплуатация удаленного выполнения кода (RCE) на устройствах D-Link

Описание

Этот репозиторий содержит эксплойт для CVE-2024-3273 — критической уязвимости в некоторых устройствах D-Link, позволяющей удаленно выполнять код (RCE). Уязвимость возникает из-за неправильной проверки входных данных в CGI-скриптах nas_sharing.cgi, что позволяет злоумышленникам выполнять произвольные команды без аутентификации.

Влияние

Эксплуатация CVE-2024-3273 может предоставить неавторизованный доступ к затронутым устройствам, позволяя злоумышленникам:

  • изменять конфигурации системы;
  • получать доступ к конфиденциальным данным;
  • развертывать вредоносный код.

Затронутые продукты

Эта уязвимость в первую очередь затрагивает различные NAS-устройства D-Link и, возможно, другие продукты, использующие уязвимые CGI-скрипты.

Использование

Чтобы воспользоваться эксплойтом, выполните следующие шаги:

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/X-Projetion/CVE-2024-3273-EXPLOIT.git
    cd CVE-2024-3273-EXPLOIT
    
  • Убедитесь, что установлены необходимые зависимости:
    root@kitploit:~
    pip install -r requirements.txt
    
  • Запустите эксплойт:
    root@kitploit:~
    python CVE-2024-3273.py -u <target_url>
    
  • Смягчение последствий

    Настоятельно рекомендуется:

    • обновить прошивку устройств D-Link до последней версии, чтобы устранить уязвимость;
    • внедрить сетевую сегментацию для изоляции уязвимых устройств;
    • отслеживать сетевой трафик на предмет подозрительной активности.

    Отказ от ответственности

    Этот эксплойт предназначен только для образовательных и исследовательских целей. Используйте его ответственно и соблюдайте все применимые законы и нормативные акты. Я не несу никакой ответственности за неправомерное использование этого эксплойта или любые последствия, связанные с его применением.

    Вклад

    Приветствуются любые предложения: создавайте issues или pull requests для улучшения документации или функциональности эксплойта.

    Скачать инструмент