
# CVE-2024-12986 के लिए स्कैनर और एक्सप्लॉइट DrayTek गेटवे डिवाइसों में कमांड इंजेक्शन भेद्यता के लिए स्कैनर और एक्सप्लॉइट। इसमें एक Bash स्कैनर और एक Python इंटरैक्टिव शेल शामिल है, जो कमजोर लक्ष्यों पर मनमाने कमांड निष्पादित करने के लिए उपयोग किया जाता है।
इस रिपॉजिटरी में CVE-2024-12986 भेद्यता के लिए एक स्कैनर और एक्सप्लॉइट शामिल है, जो DrayTek गेटवे डिवाइस के apmcfgupptim एंडपॉइंट में एक कमांड इंजेक्शन भेद्यता है। यह भेद्यता एक हमलावर को प्रभावित डिवाइस पर मनमाने कमांड निष्पादित करने की अनुमति देती है, जिससे संभावित रूप से पूर्ण सिस्टम से समझौता हो सकता है।
यह भेद्यता DrayTek गेटवे डिवाइस के apmcfgupptim एंडपॉइंट में मौजूद है। एक दुर्भावनापूर्ण HTTP अनुरोध तैयार करके, एक हमलावर session पैरामीटर में मनमाने कमांड इंजेक्ट कर सकता है, जिससे लक्षित डिवाइस पर कमांड निष्पादन हो सकता है।
अधिक विवरण के लिए, मूल प्रकटीकरण देखें:
DrayTek गेटवे डिवाइस के लिए apmcfgupptim एंडपॉइंट में कमांड इंजेक्शन
scan.sh: CVE-2024-12986 भेद्यता के लिए URL की सूची स्कैन करने हेतु एक Bash स्क्रिप्ट। यह जाँचता है कि लक्षित सर्वर पहुंच योग्य हैं या नहीं और एंडपॉइंट पर एक तैयार पेलोड भेजने का प्रयास करता है।
apmcfgupptimexploit.py: एक Python स्क्रिप्ट जो CVE-2024-12986 भेद्यता का शोषण करने के लिए एक इंटरैक्टिव शेल प्रदान करती है। यह आपको लक्षित डिवाइस पर तैयार HTTP अनुरोध भेजने और मनमाने कमांड निष्पादित करने की अनुमति देती है।
scan.sh)scan.sh स्क्रिप्ट का उपयोग CVE-2024-12986 भेद्यता के लिए URL की सूची स्कैन करने के लिए किया जाता है। यह जाँचता है कि लक्षित सर्वर पहुंच योग्य हैं या नहीं और apmcfgupptim एंडपॉइंट पर एक तैयार पेलोड भेजने का प्रयास करता है।
nc (Netcat): स्क्रिप्ट लक्षित सर्वर पर तैयार पेलोड भेजने के लिए nc का उपयोग करती है।./scan.sh <file> [--verbose] [--output <output_file>]
<file>: स्कैन करने के लिए URL की सूची वाली एक फ़ाइल (प्रति पंक्ति एक URL)।--verbose: (वैकल्पिक) विस्तृत लॉग देखने के लिए वर्बोज़ आउटपुट सक्षम करें।--output <output_file>: (वैकल्पिक) आउटपुट को निर्दिष्ट फ़ाइल में सहेजें।./scan.sh urls.txt --verbose --output scan_results.txt
exploit.py)exploit.py स्क्रिप्ट CVE-2024-12986 भेद्यता का शोषण करने के लिए एक इंटरैक्टिव शेल प्रदान करती है। यह आपको लक्षित डिवाइस पर तैयार HTTP अनुरोध भेजने और मनमाने कमांड निष्पादित करने की अनुमति देती है।
socks लाइब्रेरी: स्क्रिप्ट सॉकेट कनेक्शन को संभालने के लिए socks लाइब्रेरी का उपयोग करती है। इसे pip का उपयोग करके स्थापित करें:pip install PySocks
exploit.py स्क्रिप्ट खोलें और HOST और PORT वेरिएबल्स को लक्षित IP पते और पोर्ट पर सेट करें।
स्क्रिप्ट चलाएँ:
python3 exploit.py
exit टाइप करें।python3 exploit.py
शेल शुरू होने के बाद, आप इस तरह के कमांड निष्पादित कर सकते हैं:
shell> whoami
shell> ls -la
यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। यहाँ प्रदान किए गए उपकरण और स्क्रिप्ट सुरक्षा शोधकर्ताओं और पेशेवरों को CVE-2024-12986 भेद्यता को समझने और कम करने में मदद करने के लिए डिज़ाइन किए गए हैं।
महत्वपूर्ण:
यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है। लेखक प्रदान किए गए उपकरणों के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं। इन उपकरणों का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।
योगदान का स्वागत है! यदि आपके पास कोई सुधार या बग फिक्स है, तो कृपया एक issue खोलें या pull request सबमिट करें।
किसी भी प्रश्न या समस्या के लिए, कृपया GitHub पर एक issue खोलें।