Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-5767-AC9 — CVE-2018-5767 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट का कार्यान्वयन (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767) | Kitploit
उपकरण/GitHubGitHub/db44k/cve-2018-5767-ac9
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणहार्डवेयर सुरक्षा
GitHubdb44k/cve-2018-5767-ac9

CVE-2018-5767-AC9

CVE-2018-5767 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट का कार्यान्वयन (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767)

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-5767-AC9

CVE-2018-5767 के लिए एक proof-of-concept का कार्यान्वयन (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767)

root@kitploit:~
निम्नलिखित CVE-2018-5767 का एक कार्यान्वयन है, एक भेद्यता जो
पासवर्ड के लिए 'Cookie' हेडर को पार्स करते समय होने वाली असुरक्षित sscanf कॉल का
शोषण करती है। यह भेद्यता मूल रूप से AC15 मॉडल राउटर में खोजी गई थी और
इसकी रिपोर्ट की गई थी, लेकिन इस उत्पाद लाइन के कई अलग-अलग राउटरों में इसे
पुनः खोजा गया है। यह कार्यान्वयन AC9 मॉडल का शोषण करता है, जो वर्तमान में
किसी भी CVE द्वारा कवर नहीं है। इस राउटर पर काम करने के लिए ज्ञात libc के आधार का
एक मेमोरी पता 0x2ad6d000 है।

अधिक जानकारी के लिए निम्नलिखित देखें:
https://www.cve.org/CVERecord?id=CVE-2018-5767
https://www.fidusinfosec.com/remote-code-execution-cve-2018-5767/
https://www.klogixsecurity.com/scorpion-labs-blog/sometimes-exploits-need-patches-too-working-through-a-change-of-address

usage: CVE-2018-5767-AC9.py [-h] [-t TARGET] [-p PORT] [-l LIBC] [-c COMMAND]
                            [-v] [-a]

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target URL or IP address to throw against
  -p PORT, --port PORT  target port to throw against (default = 80)
  -l LIBC, --libc LIBC  estimated base address of libc (default = 0x2ad6d000)
  -c COMMAND, --command COMMAND
                        command(s) to be run on target (default = exit)
  -v, --verbose         increase output verbosity (currently not implemented)
  -a, --about           print information about this vulnerability then exit
टूल डाउनलोड करें