本仓库包含针对 CVE-2024-3273 的漏洞利用代码,这是特定 D-Link 设备中发现的一个严重漏洞,可实现远程代码执行(RCE)。该漏洞源于 nas_sharing.cgi CGI 脚本中不当的输入验证,使攻击者能够在未经身份验证的情况下执行任意命令。
利用 CVE-2024-3273 可对受影响设备进行非授权访问,允许攻击者:
该漏洞主要影响各种 D-Link NAS 设备,以及可能使用易受攻击的 CGI 脚本的其他产品。
要使用此漏洞利用,请执行以下步骤:
git clone https://github.com/X-Projetion/CVE-2024-3273-EXPLOIT.git
cd CVE-2024-3273-EXPLOIT
强烈建议用户:
本漏洞利用仅供教育和研究目的使用。请负责任地使用,并确保遵守所有适用法律法规。本人对滥用此漏洞利用或因其使用而导致的任何后果不承担任何责任。
欢迎通过提交问题或拉取请求为改进漏洞利用的文档或功能做出贡献。