Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-45512 — U-Boot 1.1.3 बूटलोडर कमजोरियों के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट सूट, जो सीरियल UART कनेक्शन के माध्यम से फर्मवेयर विश्लेषण, असुरक्षित अपडेट परीक्षण और हार्डवेयर डिबगिंग इंटरफेस शोषण को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/azhariramadhan/cve-2025-45512
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणहार्डवेयर हैकिंगपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षाफर्मवेयर विश्लेषण
GitHubazhariramadhan/cve-2025-45512

CVE-2025-45512

U-Boot 1.1.3 बूटलोडर कमजोरियों के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट सूट, जो सीरियल UART कनेक्शन के माध्यम से फर्मवेयर विश्लेषण, असुरक्षित अपडेट परीक्षण और हार्डवेयर डिबगिंग इंटरफेस शोषण को सक्षम करता है।

211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

U-Boot 1.1.3 एक्सप्लॉइट PoC उपयोग गाइड

परिचय

यह प्रूफ ऑफ कॉन्सेप्ट (PoC) 27 अगस्त 2019 को संकलित U-Boot बूटलोडर संस्करण 1.1.3 में कमजोरियों की पुष्टि करने के लिए बनाया गया था। कोड OWASP IoT सुरक्षा परीक्षण गाइड (ISTG) श्रेणियों से संबंधित पांच अलग-अलग कमजोरियों को कार्यान्वित करता है।

चेतावनी: इस PoC का उपयोग केवल उन उपकरणों पर करें जिनका परीक्षण करने की आपके पास अनुमति हो। बिना अनुमति के सिस्टम पर उपयोग लागू कानूनों का उल्लंघन कर सकता है।

आवश्यकताएँ

  1. Python 3.6+
  2. सीरियल इंटरफ़ेस (UART) के माध्यम से लक्ष्य डिवाइस तक भौतिक पहुँच
  3. निम्नलिखित Python पैकेज:
    • pyserial
    • cryptography

स्थापना

root@kitploit:~
# आवश्यक लाइब्रेरीज़ स्थापित करें
pip install pyserial cryptography

हार्डवेयर कनेक्शन

इस PoC का उपयोग करने के लिए, आपको लक्ष्य डिवाइस के सीरियल इंटरफ़ेस से कनेक्ट करना होगा:

  1. लक्ष्य डिवाइस पर UART पिन (आमतौर पर TX, RX और GND) पहचानें
  2. USB-टू-UART एडाप्टर या अन्य सीरियल डिवाइस का उपयोग करके कनेक्ट करें
  3. सीरियल पोर्ट का नाम नोट करें (जैसे, Linux पर /dev/ttyUSB0, Windows पर COM3)

उपयोग

यह स्क्रिप्ट प्रत्येक कमजोरी का अलग-अलग या सभी को एक साथ परीक्षण करने के लिए कई ऑपरेशन मोड प्रदान करती है।

सभी एक्सप्लॉइट चलाना

root@kitploit:~
python3 uboot_exploit_poc.py --port /dev/ttyUSB0

विशिष्ट एक्सप्लॉइट चलाना

आप --exploit पैरामीटर के साथ कोई विशिष्ट एक्सप्लॉइट चला सकते हैं:

root@kitploit:~
# "असुरक्षित अपडेट तंत्र" कमजोरी का परीक्षण करें
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 1

# "हार्डकोडेड संवेदनशील मान" कमजोरी का परीक्षण करें
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 2

# "डिबगिंग इंटरफ़ेस पहुँच" कमजोरी का परीक्षण करें
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 3

# "फर्मवेयर डाउनग्रेड के विरुद्ध कोई सुरक्षा नहीं" कमजोरी का परीक्षण करें
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 4

# "अपडेट के लिए सुरक्षित चैनल का अभाव" कमजोरी का परीक्षण करें
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 5

अतिरिक्त पैरामीटर

root@kitploit:~
# बॉड दर बदलें (डिफ़ॉल्ट: 115200)
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --baudrate 57600

# सीरियल टाइमआउट बदलें (डिफ़ॉल्ट: 1 सेकंड)
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --timeout 2

आउटपुट

स्क्रिप्ट uboot_extracted नामक एक निर्देशिका बनाएगी जिसमें शामिल होगा:

  1. प्रत्येक कमजोरी के लिए शोषण लॉग
  2. निकाले गए संवेदनशील मान
  3. डिबगिंग पहुँच के साक्ष्य
  4. एंटी-रोलबैक परीक्षण परिणाम
  5. असुरक्षित संचार चैनलों के साक्ष्य

फ़ाइल full_exploitation_summary.txt सभी कमजोरी परीक्षणों का पूरा सारांश प्रदान करती है।

कमजोरियों का विवरण

1. असुरक्षित अपडेट तंत्र (IOT-FW-02)

बूटलोडर में फर्मवेयर अपडेट के लिए उचित हस्ताक्षर सत्यापन का अभाव है, जिससे अनधिकृत फर्मवेयर की स्थापना संभव हो जाती है।

2. हार्डकोडेड संवेदनशील मान (IOT-DES-05)

संवेदनशील मान जैसे क्रेडेंशियल्स और कुंजियाँ बूटलोडर बाइनरी में हार्डकोडेड होती हैं, जिससे संवेदनशील जानकारी निकालना संभव हो जाता है।

3. डिबगिंग इंटरफ़ेस पहुँच (IOT-PHY-03)

डिबगिंग इंटरफ़ेस अपर्याप्त रूप से संरक्षित है, जिससे प्रमाणीकरण के बिना निम्न-स्तरीय सिस्टम नियंत्रणों तक पहुँच संभव हो जाती है।

4. फर्मवेयर डाउनग्रेड के विरुद्ध कोई सुरक्षा नहीं (IOT-FW-07)

बूटलोडर में एंटी-रोलबैक तंत्र का अभाव है, जिससे ज्ञात कमजोरियों वाले संस्करणों में डाउनग्रेड करना संभव हो जाता है।

5. अपडेट के लिए सुरक्षित चैनल का अभाव (IOT-INT-02)

फर्मवेयर अपडेट बिना एन्क्रिप्शन या प्रमाणीकरण के असुरक्षित चैनलों पर प्रेषित होते हैं, जिससे अवरोधन और संशोधन संभव हो जाता है।

CVE सबमिशन में योगदान

इस PoC द्वारा एकत्रित साक्ष्य CVE सबमिशन का समर्थन करने के लिए उपयोग किए जा सकते हैं। CVE सबमिशन के लिए:

  1. uboot_extracted निर्देशिका से सभी लॉग और साक्ष्य एकत्र करें
  2. परीक्षण किए गए सटीक संस्करणों और कॉन्फ़िगरेशन का दस्तावेज़ीकरण करें
  3. परीक्षण परिणामों के आधार पर सुधार सुझाव प्रदान करें
  4. पहले विक्रेता को सूचित करके जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें

कानूनी अस्वीकरण

यह उपकरण केवल शैक्षिक और व्यावसायिक सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। किसी भी सिस्टम या डिवाइस का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें