Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TP-Link-Archer-CR-700-XSS-Exploit — TP-Link Archer CR-700 राउटर का एक्सप्लॉइट करना। (जिम्मेदारीपूर्वक TP-Link को सूचित किया गया) | Kitploit
उपकरण/GitHubGitHub/ayushman4/tp-link-archer-cr-700-xss-exploit
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubayushman4/tp-link-archer-cr-700-xss-exploit

TP-Link-Archer-CR-700-XSS-Exploit

TP-Link Archer CR-700 राउटर का एक्सप्लॉइट करना। (जिम्मेदारीपूर्वक TP-Link को सूचित किया गया)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
319 साल पहलेअभी तक समीक्षित नहीं

TP-Link-Archer-CR-700-XSS-Exploit

TP-Link Archer CR-700 राउटर का शोषण। (जिम्मेदारीपूर्वक TP-Link को प्रकट किया गया)

चरण 1-> अपनी लिनक्स मशीन (Kali या Ubuntu) पर निम्न कमांड टाइप करें

gedit /etc/dhcp/dhclient.conf

नीचे दी गई पंक्ति को टिप्पणी (कमेंट) करें #send host-name = gethostname();

इसे उसके नीचे वाली पंक्ति में कॉपी करें और gethostname() फ़ंक्शन को नीचे दिए अनुसार एक XSS स्क्रिप्ट में बदलें।

send host-name = "<script>alert(5)</script>";

चरण 2: अपने लिनक्स सिस्टम को पुनः आरंभ (रेस्टार्ट) करें ताकि परिवर्तन प्रभावी हो सकें।

चरण 3: नीचे दिए गए कमांड के साथ राउटर को DHCP अनुरोध भेजकर एक IP पता प्राप्त करें। (इसे किसी भी खुले नेटवर्क राउटर पर आज़माएँ जो TP-Link Archer CR-700 का उपयोग कर रहा हो)

dhclient -v -i wlan0

उपरोक्त कमांड चलाने पर, यह राउटर को एक DHCP अनुरोध भेजता है। DHCP अनुरोध पर, होस्ट नाम भेजा जाता है, जिसे हमने जबरन एक XSS स्क्रिप्ट <script>alert(5)</script> पर सेट कर दिया है।

चरण 4: व्यवस्थापक कंसोल में लॉगिन करें।

लॉगिन करने पर स्क्रिप्ट निष्पादित होती है।

एक और समस्या जो मैंने राउटर में देखी वह यह थी कि कोई CSRF टोकन नहीं था। राउटर द्वारा सेट किया गया कुकी base64 एन्कोडेड उपयोगकर्ता नाम और पासवर्ड रखता है, जिसे एक XSS स्क्रिप्ट का उपयोग करके चुराया जा सकता है।

नोट: उपरोक्त सभी जानकारी TP-Link को प्रकट कर दी गई है, जिन्होंने समस्या को पुनः उत्पन्न किया है और इसे ठीक करने के लिए अपनी R&D टीम को सौंप दिया है।

उत्पाद का URL https://www.amazon.com/Wireless-Certified-Cablevision-Archer-CR700/dp/B012I96J3W

टूल डाउनलोड करें