Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-51073 — फर्मवेयर अपडेट सर्वर सत्यापन भेद्यता Buffalo LS210D संस्करण 1.78-0.03 पर | Kitploit
उपकरण/GitHubGitHub/christopher-pace/cve-2023-51073
IoT सुरक्षाभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षाहार्डवेयर और IoT सुरक्षाफर्मवेयर विश्लेषण
GitHubchristopher-pace/cve-2023-51073

CVE-2023-51073

फर्मवेयर अपडेट सर्वर सत्यापन भेद्यता Buffalo LS210D संस्करण 1.78-0.03 पर

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-51073 - बफैलो LS210D संस्करण 1.78-0.03 में फर्मवेयर अपडेट सर्वर सत्यापन भेद्यता

क्रिस्टोफर जे. पेस और रयान मिलर

बफैलो LS210D एक नेटवर्क अटैच्ड स्टोरेज (NAS) सर्वर है जिसे छोटे व्यवसायों और व्यक्तियों के लिए डिज़ाइन और विपणन किया गया है। LS210D में दूरस्थ रूप से फर्मवेयर अपडेट डाउनलोड और इंस्टॉल करने की क्षमता है। LS210D इस सुविधा के भीतर "एडवर्सरी इन द मिडल" या AitM हमले के प्रति संवेदनशील है। पीड़ित के अपस्ट्रीम कनेक्शन को नियंत्रित करने वाला हमलावर या तो अपडेट सर्वर के लिए गलत DNS नाम प्रदान कर सकता है, या अपडेट सर्वर से ट्रैफ़िक को किसी दुर्भावनापूर्ण सर्वर पर पुनर्निर्देशित कर सकता है। इससे रूट उपयोगकर्ता के रूप में कमांड निष्पादन, या मैलवेयर की सीधी स्थापना हो सकती है।

फ़ाइल /etc/init.d/update_notifications.sh को /www/buffalo/www/dynamic/system/update/BufUpdate.pm पर फर्मवेयर अपडेट सर्वर-साइड स्क्रिप्ट से कॉल किया जाता है। update_notifications.sh के अंदर निम्नलिखित पंक्ति है:

firmware-source

इस xml फ़ाइल को खोलने से पता चलता है कि XML फ़ाइल स्वयं भी केवल HTTP कनेक्शन की ओर इशारा करती है:

xml-file

इसके अलावा, यह zip फ़ाइल भी एन्क्रिप्टेड नहीं है। इस मॉडल पर पिछले शोध ने हमें मैन्युअल फर्मवेयर अपडेट उपयोगिता डाउनलोड करने की ओर इशारा किया, जिसमें पासवर्ड-संरक्षित zip फ़ाइल शामिल थी। फ़ाइल linkstation_series_1.75-0.01.zip में ये सुरक्षाएँ शामिल नहीं हैं। संग्रह के भीतर फ़ाइल hddrootfs.buffalo.updated है, जिसमें संग्रह hddrootfs.buffalo शामिल है, जिसमें LS120D के लिए रूट फ़ाइल सिस्टम शामिल है। एक हमलावर सीधे इस zip फ़ाइल को देख और संशोधित कर सकता है ताकि वह अपना स्वयं का मैलवेयर शामिल कर सके या संवेदनशील फ़ाइलें पढ़ सके।

firnware-shadow

एक बार जब हमलावर AitM हमला कर लेता है, तो राउटर खुशी-खुशी अपडेटेड फर्मवेयर इंस्टॉल करने की पेशकश करेगा। ऐसे हमले का एक उदाहरण यहां दिया गया है, जिसमें दाईं ओर की स्क्रीन fw_info2.xml में आवश्यक संशोधन दिखा रही है, अर्थात् productId टैग में 0x0000001D जोड़ना, और संस्करण प्रकार टैग को पीड़ित के फर्मवेयर संस्करण (इस मामले में 1.78-0.04) से अधिक संस्करण में बढ़ाना।

firmware-update-available

recommendations

टूल डाउनलोड करें