Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-22968 — D-Link DWR-M972V के डिफ़ॉल्ट कॉन्फ़िगरेशन में अप्रमाणित पहुंच | Kitploit
उपकरण/GitHubGitHub/crunzex/cve-2025-22968
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षा
GitHubcrunzex/cve-2025-22968

CVE-2025-22968

D-Link DWR-M972V के डिफ़ॉल्ट कॉन्फ़िगरेशन में अप्रमाणित पहुंच

रिपॉजिटरी देखें
611 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-22968

D-Link DWR-M972V सॉफ्टवेयर संस्करण 1.05SSG अप्रमाणित पहुंच भेद्यता

विवरण

D-Link DWR-M972V (सॉफ्टवेयर संस्करण 1.05SSG) के डिफ़ॉल्ट कॉन्फ़िगरेशन में अप्रमाणित पहुंच एक अनाम हमलावर को सार्वजनिक पहुंच के माध्यम से राउटर तक पहुंचने और दुर्भावनापूर्ण बैकडोर स्क्रिप्ट अपलोड करने की अनुमति देती है।

भेद्यता प्रकार

अनुचित प्रमाणीकरण

उत्पाद का विक्रेता

D-Link

प्रभावित उत्पाद कोड बेस

D-Link DWR-M972V सॉफ्टवेयर संस्करण 1.05SSG

प्रभावित घटक

राउटर पर RouterOS

हमले का प्रकार

दूरस्थ

प्रभाव कोड निष्पादन

सत्य

प्रभाव सूचना प्रकटीकरण

सत्य

हमले के वेक्टर

भेद्यता का शोषण करने के लिए, अनाम हमलावर शोषण कर सकता है।

खोजकर्ता

Chanon Temkamolsin, Weelapat Umarsa

प्रमाण की अवधारणा

परीक्षक सेटिंग्स वेब GUI पर जाता है और परीक्षण से पहले राउटर का फ़ैक्टरी रीसेट करता है।

img-1 img-2

परीक्षक ने अपने डिवाइस से LAN केबल को राउटर से जोड़ा और राउटर के खुले पोर्ट को स्कैन करने के लिए "nmap" का उपयोग किया। स्कैन से पता चला कि राउटर पर निम्नलिखित पोर्ट खुले थे: "22-SSH", "23-Telnet", और "443-HTTP"।

img-3

परीक्षक ने SSH के माध्यम से राउटर तक पहुंचने का प्रयास किया और बिना पासवर्ड के root उपयोगकर्ता के रूप में लॉग इन करने में सक्षम था।

img-4

परीक्षक ने WAN पोर्ट पर भी यही विधि आज़माई और पाया कि इसने Local LAN पोर्ट के समान ही राउटर तक पहुंच की अनुमति दी।

img-5 img-6 img-7

इसके अतिरिक्त, परीक्षक ने राउटर प्रमाणीकरण के लिए पासवर्ड सेट करने का प्रयास किया, लेकिन पाया कि राउटर पर प्रमाणीकरण के लिए पासवर्ड कॉन्फ़िगर करना संभव नहीं था।

टूल डाउनलोड करें