Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-28113 — Fantec MWiD25-DS के लिए अप्रमाणित RCE शोषण | Kitploit
उपकरण/GitHubGitHub/code-byter/cve-2022-28113
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगहार्डवेयर सुरक्षालर्निंग और शिक्षारिमोट एक्सेस टूलबाइनरी शोषण
GitHubcode-byter/cve-2022-28113
424 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-28113

Fantec MWiD25-DS के लिए अप्रमाणित RCE शोषण

रिपॉजिटरी देखें

================ Fantec MWiD25-DS

CVE-2022-28113 के लिए लेख @code-byter द्वारा

==========================

यह Fantec MWiD25-DS ट्रैवल राउटर (फर्मवेयर संस्करण: 2.000.030) के शोषण का एक लेख है। यह कमजोरी किसी भी अनधिकृत उपयोगकर्ता को रूट उपयोगकर्ता के रूप में मनमाने कमांड निष्पादित करने की अनुमति देती है। बैकअप कार्यक्षमता (upload.csp) में एक कमजोरी किसी भी उपयोगकर्ता को फ़ाइलें लिखने और इस प्रकार बिना वैध सत्र कुकी के उपयोगकर्ता पासवर्ड रीसेट करने की अनुमति देती है। इन नए क्रेडेंशियल्स का उपयोग करके हमलावर वेब इंटरफ़ेस में लॉग इन कर सकता है और एक बफर ओवरफ़्लो कमजोरी का शोषण कर सकता है। सेट वाई-फाई क्लाइंट कार्यक्षमता का SSID पैरामीटर हीप ओवरफ़्लो के लिए कमजोर है और हमलावर को मनमाने टर्मिनल कमांड निष्पादित करने की अनुमति देता है। पूरा शोषण बिना किसी उपयोगकर्ता इनपुट या आवश्यक रीबूट के संभव है।

.. image:: images/router.jpg :width: 1200

CVSS 3.1 Base Score: 9.8

प्रभावित फ़ाइल: /protocol.csp

.. image:: images/base.png :width: 1000

एक्सप्लॉइट

पूरी शोषण प्रक्रिया एक पायथन स्क्रिप्ट द्वारा स्वचालित है। रूट शेल प्राप्त करने के लिए exploit.py चलाएँ।

.. code:: python

python3 exploit.py 10.10.10.254

.. image:: images/exploit.png :width: 1600

.. footer::

root@kitploit:~
Daniel Schwendner, ईमेल: [email protected], इंस्टाग्राम: code_byter
टूल डाउनलोड करें