Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-12124 — CVE-2020-12124 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Wavlink WN530H4 राउटर में /cgi-bin/live_api.cgi एंडपॉइंट के माध्यम से कमांड इंजेक्शन भेद्यता, जो दूरस्थ कोड निष्पादन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/db44k/cve-2020-12124
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubdb44k/cve-2020-12124

CVE-2020-12124

CVE-2020-12124 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Wavlink WN530H4 राउटर में /cgi-bin/live_api.cgi एंडपॉइंट के माध्यम से कमांड इंजेक्शन भेद्यता, जो दूरस्थ कोड निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-12124

CVE-2020-12124 के लिए एक proof-of-concept का कार्यान्वयन (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12124)

root@kitploit:~
निम्नलिखित CVE-2020-12124 का एक व्यावहारिक कार्यान्वयन है, यह एक ऐसी भेद्यता है जो
Wavlink WN530H4 राउटर में कमांड इंजेक्शन का दोहन करती है। इस भेद्यता में,
/cgi-bin/live_api.cgi एंडपॉइंट पर किए गए वेब अनुरोध के URL पैरामीटरों से
कुछ पैरामीटर लिए जाते हैं और उन्हें यह सत्यापित किए बिना कमांड-लाइन पर
रख दिया जाता है कि ऐसा करना सुरक्षित है। इस कंपनी की संपूर्ण उत्पाद लाइन में
रिपोर्ट की गई बड़ी संख्या में भेद्यताओं को देखते हुए, यह संभावना है कि
यही भेद्यता इस कंपनी के राउटरों के अन्य मॉडलों में भी मौजूद है।

अधिक जानकारी के लिए निम्नलिखित देखें:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12124
https://www.klogixsecurity.com/scorpion-labs-blog/anatomy-of-an-iot-exploit-from-hands-on-to-rce

usage: CVE-2020-12124-PoC.py [-h] [-t TARGET] [-p PORT] [-c COMMAND]
                             [-i IDENTITY] [-s] [-v] [-a]

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target URL or IP address to throw against
  -p PORT, --port PORT  target port to throw against
  -c COMMAND, --command COMMAND
                        command(s) to be run on target (default: 'exit')
  -i IDENTITY, --identity IDENTITY
                        dummy 'identity' GET parameter (no effect on
                        functionality)
  -s, --ssl             throw over SSL (actually not seen in use in this
                        product)
  -v, --verbose         increase output verbosity (currently not implemented)
  -a, --about           display information about this exploit then exit
टूल डाउनलोड करें