Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-12986 — # CVE-2024-12986 के लिए स्कैनर और एक्सप्लॉइट DrayTek गेटवे डिवाइसों में कमांड इंजेक्शन भेद्यता के लिए स्कैनर और एक्सप्लॉइट। इसमें एक Bash स्कैनर और एक Python इंटरैक्टिव शेल शामिल है, जो कमजोर लक्ष्यों पर मनमाने कमांड निष्पादित करने के लिए उपयोग किया जाता है। | Kitploit
उपकरण/GitHubGitHub/aether-0/cve-2024-12986
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubaether-0/cve-2024-12986

CVE-2024-12986

# CVE-2024-12986 के लिए स्कैनर और एक्सप्लॉइट DrayTek गेटवे डिवाइसों में कमांड इंजेक्शन भेद्यता के लिए स्कैनर और एक्सप्लॉइट। इसमें एक Bash स्कैनर और एक Python इंटरैक्टिव शेल शामिल है, जो कमजोर लक्ष्यों पर मनमाने कमांड निष्पादित करने के लिए उपयोग किया जाता है।

रिपॉजिटरी देखें
335111 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-12986 स्कैनर और एक्सप्लॉइट

इस रिपॉजिटरी में CVE-2024-12986 भेद्यता के लिए एक स्कैनर और एक्सप्लॉइट शामिल है, जो DrayTek गेटवे डिवाइस के apmcfgupptim एंडपॉइंट में एक कमांड इंजेक्शन भेद्यता है। यह भेद्यता एक हमलावर को प्रभावित डिवाइस पर मनमाने कमांड निष्पादित करने की अनुमति देती है, जिससे संभावित रूप से पूर्ण सिस्टम से समझौता हो सकता है।

भेद्यता अवलोकन

यह भेद्यता DrayTek गेटवे डिवाइस के apmcfgupptim एंडपॉइंट में मौजूद है। एक दुर्भावनापूर्ण HTTP अनुरोध तैयार करके, एक हमलावर session पैरामीटर में मनमाने कमांड इंजेक्ट कर सकता है, जिससे लक्षित डिवाइस पर कमांड निष्पादन हो सकता है।

अधिक विवरण के लिए, मूल प्रकटीकरण देखें:
DrayTek गेटवे डिवाइस के लिए apmcfgupptim एंडपॉइंट में कमांड इंजेक्शन

रिपॉजिटरी सामग्री

  • scan.sh: CVE-2024-12986 भेद्यता के लिए URL की सूची स्कैन करने हेतु एक Bash स्क्रिप्ट। यह जाँचता है कि लक्षित सर्वर पहुंच योग्य हैं या नहीं और एंडपॉइंट पर एक तैयार पेलोड भेजने का प्रयास करता है।

apmcfgupptim
  • exploit.py: एक Python स्क्रिप्ट जो CVE-2024-12986 भेद्यता का शोषण करने के लिए एक इंटरैक्टिव शेल प्रदान करती है। यह आपको लक्षित डिवाइस पर तैयार HTTP अनुरोध भेजने और मनमाने कमांड निष्पादित करने की अनुमति देती है।

  • उपयोग

    1. स्कैनर (scan.sh)

    scan.sh स्क्रिप्ट का उपयोग CVE-2024-12986 भेद्यता के लिए URL की सूची स्कैन करने के लिए किया जाता है। यह जाँचता है कि लक्षित सर्वर पहुंच योग्य हैं या नहीं और apmcfgupptim एंडपॉइंट पर एक तैयार पेलोड भेजने का प्रयास करता है।

    पूर्वापेक्षाएँ

    • Bash: स्क्रिप्ट Bash में लिखी गई है और इसे Unix-जैसे सिस्टम पर चलाया जाना चाहिए।
    • nc (Netcat): स्क्रिप्ट लक्षित सर्वर पर तैयार पेलोड भेजने के लिए nc का उपयोग करती है।

    उपयोग

    root@kitploit:~
    ./scan.sh <file> [--verbose] [--output <output_file>]
    
    • <file>: स्कैन करने के लिए URL की सूची वाली एक फ़ाइल (प्रति पंक्ति एक URL)।
    • --verbose: (वैकल्पिक) विस्तृत लॉग देखने के लिए वर्बोज़ आउटपुट सक्षम करें।
    • --output <output_file>: (वैकल्पिक) आउटपुट को निर्दिष्ट फ़ाइल में सहेजें।

    उदाहरण

    root@kitploit:~
    ./scan.sh urls.txt --verbose --output scan_results.txt
    

    2. एक्सप्लॉइट (exploit.py)

    exploit.py स्क्रिप्ट CVE-2024-12986 भेद्यता का शोषण करने के लिए एक इंटरैक्टिव शेल प्रदान करती है। यह आपको लक्षित डिवाइस पर तैयार HTTP अनुरोध भेजने और मनमाने कमांड निष्पादित करने की अनुमति देती है।

    पूर्वापेक्षाएँ

    • Python 3: स्क्रिप्ट Python 3 में लिखी गई है।
    • socks लाइब्रेरी: स्क्रिप्ट सॉकेट कनेक्शन को संभालने के लिए socks लाइब्रेरी का उपयोग करती है। इसे pip का उपयोग करके स्थापित करें:
    root@kitploit:~
    pip install PySocks
    

    उपयोग

    1. exploit.py स्क्रिप्ट खोलें और HOST और PORT वेरिएबल्स को लक्षित IP पते और पोर्ट पर सेट करें।

    2. स्क्रिप्ट चलाएँ:

    root@kitploit:~
    python3 exploit.py
    
    1. स्क्रिप्ट एक इंटरैक्टिव शेल शुरू करेगी जहाँ आप लक्षित डिवाइस पर निष्पादित करने के लिए कमांड टाइप कर सकते हैं। शेल से बाहर निकलने के लिए exit टाइप करें।

    उदाहरण

    root@kitploit:~
    python3 exploit.py
    

    शेल शुरू होने के बाद, आप इस तरह के कमांड निष्पादित कर सकते हैं:

    root@kitploit:~
    shell> whoami
    shell> ls -la
    

    शैक्षिक उद्देश्य

    यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। यहाँ प्रदान किए गए उपकरण और स्क्रिप्ट सुरक्षा शोधकर्ताओं और पेशेवरों को CVE-2024-12986 भेद्यता को समझने और कम करने में मदद करने के लिए डिज़ाइन किए गए हैं।

    महत्वपूर्ण:

    • इन उपकरणों का उपयोग किसी भी सिस्टम पर स्पष्ट अनुमति के बिना न करें। इन उपकरणों का अनधिकृत उपयोग अवैध और अनैतिक है।
    • इस रिपॉजिटरी के लेखक इन उपकरणों के उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

    अस्वीकरण

    यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है। लेखक प्रदान किए गए उपकरणों के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं। इन उपकरणों का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।

    योगदान

    योगदान का स्वागत है! यदि आपके पास कोई सुधार या बग फिक्स है, तो कृपया एक issue खोलें या pull request सबमिट करें।

    आभार

    • मूल भेद्यता प्रकटीकरण: NetSecFish
    • प्रभावित डिवाइसों के लिए DrayTek।

    किसी भी प्रश्न या समस्या के लिए, कृपया GitHub पर एक issue खोलें।

    टूल डाउनलोड करें