Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-30973 — POC वीडियो - https://youtu.be/hNzmkJj-ImM?si=NF0yoSL578rNy7wN | Kitploit
उपकरण/GitHubGitHub/athos-zago/cve-2024-30973
विशेषाधिकार वृद्धिIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणगलत कॉन्फ़िगरेशन
GitHubathos-zago/cve-2024-30973

CVE-2024-30973

POC वीडियो - https://youtu.be/hNzmkJj-ImM?si=NF0yoSL578rNy7wN

रिपॉजिटरी देखें
142 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-30973 - V-SOL (G/EPON ONU - HG323AC-B)

विवरण आइटम:

root@kitploit:~
Item: G/EPON ONU
Specification: HG323AC-B
Device model      XPON+2GE+1POTS+2WIFI+USB
Device SN   70B64F-1234570B64F0C2C0C
Hardware Version  V1.0
Firmware Version  V2.0.08-210715
PON S/N     GPON000C2C0C

भेद्यता प्रकार:

गलत पहुँच नियंत्रण

भेद्यता विवरण:

इस भेद्यता का शोषण करने के लिए, निम्न-विशेषाधिकार वाले उपयोगकर्ता के रूप में प्रमाणित होना आवश्यक है, क्योंकि इससे प्रशासक कार्यों (फ़ायरवॉल अक्षम करना और SSH या Telnet सक्षम करना, आदि) को निष्पादित करना संभव होगा। क्रेडेंशियल प्राप्त करने के बाद, निर्देशिका http://IP/boaform/getASPdata/FMask तक पहुँचकर अपने वर्तमान उपयोगकर्ता का टोकन मास्क प्राप्त करना आवश्यक होगा।

मान्य टोकन के साथ, आप उस उपयोगकर्ता के टोकन के साथ फ़ायरवॉल को अक्षम करने के लिए POST अनुरोध तैयार कर सकते हैं जिसके पास यह अनुमति नहीं है। फ़ायरवॉल को अक्षम करने के लिए निर्देशिका /boaform/getASPdata/formFirewall है जिसमें पैरामीटर FirewallLevel=0&DosEnable=0&csrfMask=USER ID हैं। परिणामस्वरूप, एप्लिकेशन SUCCESS के साथ प्रतिक्रिया देगा।

फ़ायरवॉल अक्षम होने के बाद, आप निर्देशिका /boaform/getASPdata/formAcc पर एक और POST अनुरोध के माध्यम से SSH सक्षम कर सकते हैं - पैरामीटर l_ssh SSH के साथ 1 के बराबर इस प्रकार, आप फ़ायरवॉल को अक्षम कर सकते हैं, SSH सक्षम कर सकते हैं, और अपने उपयोगकर्ता के साथ SSH के माध्यम से लॉग इन कर सकते हैं। एप्लिकेशन उपयोगकर्ता को सही ढंग से संभाल नहीं पाता है।

भेद्यता का प्रभाव:

यह भेद्यता एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता को सभी फ़ायरवॉल नियमों को अक्षम करने, किसी भी उपलब्ध सेवा (SSH, TELNET, FTP) को खोलने और उससे कनेक्ट करने की अनुमति देती है, जिससे SSH के माध्यम से RCE होता है। इसे केवल उस बुनियादी ढांचे के विरुद्ध करें जिसके लिए आपको परीक्षण करने की अनुमति प्राप्त हुई है।

POC वीडियो - https://youtu.be/hNzmkJj-ImM?si=HXTD3X0lMlA88AzH

यह भी देखें:

  • V-SOL G/EPON HG323AC-B
टूल डाउनलोड करें