Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-11881 — CVE-2020-11881: MikroTik SMB सेवा के लिए अप्रमाणित दूरस्थ DoS | Kitploit
उपकरण/GitHubGitHub/botlabsdev/cve-2020-11881
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षा
GitHubbotlabsdev/cve-2020-11881

CVE-2020-11881

CVE-2020-11881: MikroTik SMB सेवा के लिए अप्रमाणित दूरस्थ DoS

रिपॉजिटरी देखें
1135 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-11881

MikroTik SMB रिमोट सेवा अस्वीकार (DoS)

यह रिपोर्ट CVE-2020-11881 का वर्णन करती है, जो RouterOs पर चल रही MikroTik की SMB सेवा के लिए एक अप्रमाणित रिमोट DoS है। यह कमजोरी एक हमलावर को चल रही SMB सेवा को क्रैश करने की अनुमति देती है और इसे जिम्मेदारीपूर्वक 06.04.2020 को security<@>mikrotik.com को सूचित किया गया था।

सर्वर मैसेज ब्लॉक (SMB) प्रोटोकॉल को माइक्रोसॉफ्ट द्वारा प्रस्तुत किया गया था और विंडोज सिस्टम और सेवाओं के साथ फ़ाइल आदान-प्रदान संगतता बनाए रखने के लिए कई विक्रेताओं द्वारा पुनः कार्यान्वित किया गया। यह प्रोटोकॉल सामान्यतः विंडोज सिस्टमों के बीच फ़ाइल आदान-प्रदान के लिए उपयोग किया जाता है।

प्रभावित संस्करण (परीक्षित)

  • 6.41.3 (लंबी अवधि रिलीज़)

  • 6.45.8 (लंबी अवधि रिलीज़)

  • 6.45.9 (लंबी अवधि रिलीज़)

  • 6.46.4 (स्थिर रिलीज़)

  • 6.47.2 (स्थिर)

  • 6.47.3 (स्थिर)

  • 7.0beta5 (बीटा)

  • 7.1beta2 और नीचे

संभवतः 12.09.2020 से पहले जारी किए गए अधिक संस्करण प्रभावित हैं। संस्करण 6.47.0 को छोड़कर, जो प्रारंभिक जिम्मेदार प्रकटीकरण प्रक्रिया की प्रतिक्रिया में एक रिलीज़ चक्र के लिए ठीक किया गया प्रतीत होता है।

SMB कमजोरी

SMB सर्वर negotiation-request पैकेट प्राप्त करने के बाद एक संशोधित setup-request पैकेट प्राप्त करने पर क्रैश हो जाएगा। कमजोरी को ट्रिगर करने के लिए, setup-request पैकेट में MessageID फ़ील्ड को 1 और SessionID फ़ील्ड को 0 पर सेट होना चाहिए। सेवा क्रैश हो जाती है क्योंकि यह स्पष्ट रूप से SessionID फ़ील्ड को संभाल नहीं सकती।

बग को पुनः उत्पन्न करना

बग को विश्वसनीय रूप से पुनः उत्पन्न करने के लिए, कृपया इस रेपो में दिए गए परीक्षण वातावरण का पुनः उपयोग करें।

  1. RouterOs वातावरण डाउनलोड करें और प्रारंभ करें।

    कृपया निम्नलिखित स्क्रिप्ट को Ubuntu 18.04 के नए स्थापित संस्करण पर चलाएं, क्योंकि स्क्रिप्ट सभी आवश्यक सॉफ़्टवेयर स्थापित करेगी। स्क्रिप्ट RouterOs VM का IP प्रदान करके समाप्त होती है।

    root@kitploit:~
    sudo ./setupMikroTikEnvironment.sh
    
  2. RouterOs पर SMB सक्षम करें

    SMB सेवा सक्रिय करने के लिए निम्नलिखित कमांड चलाएं।

    root@kitploit:~
    telnet <RouterOs IP>
    (उपयोगकर्ता: admin, <कोई पासवर्ड नहीं>)
    ip smb set enabled=yes
    ip smb print
    

    सेवा को होस्ट सिस्टम से निम्नलिखित कमांड के साथ मैन्युअल रूप से जांचा जा सकता है और जब तक सेवा चल रही है, उसे Anonymous login successful के साथ प्रतिक्रिया देनी चाहिए।

    root@kitploit:~
    smbclient -N -L \\\\<RouterOs IP>
    
  3. सेवा अस्वीकार हमला

    पायथन3 स्क्रिप्ट cve-2020-11881.py शोषण प्रक्रिया से पहले और बाद में SMB सेवा की उपलब्धता को मान्य करती है। एक सफल निष्पादन SMB सेवा की अनुपलब्धता में समाप्त होगा। कृपया नीचे दिखाए अनुसार स्क्रिप्ट चलाएं।

    root@kitploit:~
    python3 cve-2020-11881.py --ip <RouterOs Ip>
    

    निम्नलिखित कमांड के साथ SMB सेवा का परीक्षण विफल हो जाएगा।

    root@kitploit:~
    smbclient -N -L \\\\<RouterOs IP>
    
  4. VM हटाएं

    VM को हटाने के लिए बस स्क्रिप्ट को फिर से चलाएं।

    root@kitploit:~
    sudo ./setupMikroTikEnvironment.sh
    

सुधार

बग की सूचना 06.04.2020 को दी गई थी और कई अनुरोधों के बाद भी 12.09.2020 तक इसे ठीक नहीं किया गया।

CVE के बारे में चर्चा: https://forum.mikrotik.com/viewtopic.php?f=2&t=166137

root@kitploit:~
Currently only the long-term version channel (v6.46.7) has all the necessary fixes for this CVE. We are working on getting them published in stable and testing channels as well. Sorry for any inconvenience.
टूल डाउनलोड करें