该 Python 脚本利用 D-Link NAS 设备中的一个漏洞 (CVE-2024-3273),允许执行任意命令。它利用该漏洞在受影响设备上远程执行命令。
id)。
python CVE-2024-3273.py [-h] [-u URL] [-f FILENAME] [-o OUTPUT] [-t THREAD] [-c COMMAND]
-u, --url:指定目标主机的 URL / IP。-f, --filename:提供包含主机列表的文件路径。-o, --output:指定保存易受攻击主机的文件路径。-t, --thread:并发执行的线程数(默认为 5)。-c, --command:指定要执行的命令(默认为 id)。此脚本仅用于教育目的。使用风险自负。