Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38829-NETIS-WF2409E — NETIS WF2409E राउटर के ping और traceroute फ़ंक्शन में कमांड इंजेक्शन प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो वेब एडमिन इंटरफ़ेस के माध्यम से मनमाने कमांड निष्पादन की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/adhikara13/cve-2023-38829-netis-wf2409e
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubadhikara13/cve-2023-38829-netis-wf2409e

CVE-2023-38829-NETIS-WF2409E

NETIS WF2409E राउटर के ping और traceroute फ़ंक्शन में कमांड इंजेक्शन प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो वेब एडमिन इंटरफ़ेस के माध्यम से मनमाने कमांड निष्पादन की अनुमति देता है।

रिपॉजिटरी देखें
113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-38829-NETIS-WF2409E

NETIS SYSTEMS राउटर WF2409E कमांड इंजेक्शन PoC

भेद्यता विवरण:

NETIS SYSTEMS राउटर WF2409E (संस्करण V3.6.42541) के पिंग और ट्रेसरूट फ़ंक्शन कमांड इंजेक्शन हमलों के प्रति संवेदनशील हैं। वेब एडमिन प्रबंधन इंटरफ़ेस के माध्यम से इन फ़ंक्शनों के मापदंडों में दुर्भावनापूर्ण इनपुट तैयार किया जा सकता है, जिससे प्रभावित प्रक्रिया के विशेषाधिकारों के साथ मनमाने कमांड निष्पादित किए जा सकते हैं।

PoC चरण:

  1. लक्ष्य की पहचान करें:

    • सुनिश्चित करें कि आपके पास NETIS SYSTEMS राउटर WF2409E (संस्करण V3.6.42541) वेब एडमिन प्रबंधन इंटरफ़ेस तक पहुंच है।
  2. पिंग फ़ंक्शन खोलें:

    • राउटर के वेब इंटरफ़ेस में लॉग इन करें।
    • "डायग्नोस्टिक टूल्स" अनुभाग पर जाएं।
    • "पिंग" फ़ंक्शन चुनें।
  3. दुर्भावनापूर्ण इनपुट तैयार करें:

    • "पिंग" फ़ंक्शन इनपुट फ़ील्ड में एक कमांड इंजेक्ट करें। उदाहरण के लिए:
root@kitploit:~
;ls /* -al|ps
  1. कमांड निष्पादित करें:

    • तैयार किया गया इनपुट सबमिट करें।
    • आउटपुट देखें। यदि राउटर के फाइल सिस्टम की डायरेक्टरी सूची प्रदर्शित होती है, तो कमांड इंजेक्शन सफल है।
  2. ट्रेसरूट फ़ंक्शन खोलें:

    • वापस "डायग्नोस्टिक टूल्स" अनुभाग पर जाएं।
  • "ट्रेसरूट" फ़ंक्शन चुनें।
  • दुर्भावनापूर्ण इनपुट तैयार करें:

    • "ट्रेसरूट" फ़ंक्शन इनपुट फ़ील्ड में एक कमांड इंजेक्ट करें। उदाहरण के लिए:
      root@kitploit:~
      | ls
      
  • कमांड निष्पादित करें:

    • तैयार किया गया इनपुट सबमिट करें।
    • जांचें कि क्या आउटपुट में ls कमांड का परिणाम शामिल है। यदि हाँ, तो कमांड इंजेक्शन प्रदर्शित होता है।
  • Watch the video

    नोट्स:

    • यह PoC केवल शैक्षिक और जिम्मेदार प्रकटीकरण (responsible disclosure) उद्देश्यों के लिए है।
    • इस PoC का उपयोग उन सिस्टमों पर न करें जिनके परीक्षण की आपके पास अनुमति नहीं है।
    • कोई भी सुरक्षा परीक्षण करने से पहले सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।
    टूल डाउनलोड करें