Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-33381-MitraStar-GPT-2741GNAC — CVE-2023-33381: MitraStar GPT-2741GNAC पर OS कमांड इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/duality084/cve-2023-33381-mitrastar-gpt-2741gnac
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणबाइनरी विश्लेषण
GitHubduality084/cve-2023-33381-mitrastar-gpt-2741gnac

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-33381-MitraStar-GPT-2741GNAC

CVE-2023-33381: MitraStar GPT-2741GNAC पर OS कमांड इंजेक्शन

रिपॉजिटरी देखें
1313 साल पहलेअभी तक समीक्षित नहीं

CVE-2023-33381-MitraStar-GPT-2741GNAC

CVE-2023-33381: MitraStar GPT-2741GNAC पर OS कमांड इंजेक्शन

डिवाइस: GPT-2741GNAC

फर्मवेयर संस्करण: AR_g5.8_110WVN0b7_2

भेद्यता विवरण:

SSH के माध्यम से लॉग इन करने पर, मैंने तुरंत उपलब्ध कमांड और विकल्पों के सीमित सेट पर ध्यान दिया। यह स्पष्ट हो गया कि मैं वास्तव में एक प्रतिबंधित शेल वातावरण तक ही सीमित था।

छवि

कई ज्ञात भेद्यताओं का पता लगाने के बाद, मैंने नई भेद्यताओं की खोज में गहराई से उतरने का निर्णय लिया। शुरू करने के लिए, मैंने प्रशासनिक पोर्टल में लॉग इन किया और विभिन्न कार्यक्षमताओं का परीक्षण करना शुरू किया, जो संभावित रूप से OS कमांड इंजेक्शन का कारण बन सकती थीं। Diagnostic मेनू के भीतर, मुझे एक विशेष सुविधा मिली जो मुझे ping और traceroute कमांड का उपयोग करके कनेक्टिविटी का परीक्षण करने की अनुमति देती थी।

छवि

छवि

इसलिए, मैंने अपने कमांड में ";" वर्ण जोड़कर कुछ चालाकी आज़माने का निर्णय लिया। मैंने "cat /etc/passwd" निष्पादित किया और अंदाज़ा लगाइए? कमांड सफलतापूर्वक चल गया।

छवि

मैंने इसे एक कदम आगे बढ़ाया और "/etc/passwd" फ़ाइल में प्रतिबंधित शेल प्रविष्टि को एक पूर्ण इंटरैक्टिव शेल के साथ बदलने के लिए "sed" कमांड निष्पादित किया।

छवि

जैसा कि नीचे दी गई छवि में स्पष्ट रूप से दर्शाया गया है, मेरे द्वारा किए गए संशोधनों ने मुझे लॉग इन करने और "uname" और "cat" जैसे कमांड स्वतंत्र रूप से निष्पादित करने में सक्षम बनाया है।

छवि

मूल कारण

चूंकि मेरे पास पूर्ण व्यवस्थापक विशेषाधिकार थे, इसलिए मैं कमजोर घटक का पता लगाने के लिए गहराई से जांच करने से खुद को नहीं रोक सका। ब्राउज़र अनुरोधों का निरीक्षण करते समय, मुझे कुछ दिलचस्प नज़र आया। अनुरोधों द्वारा दो CGI फ़ाइलें, "ping.cgi" और "DiagGeneral.cgi", लक्षित की जा रही थीं।

छवि

फ़ाइलों को प्राप्त करने के बाद, मैंने Ghidra का उपयोग करके रिवर्स इंजीनियरिंग में कुछ मज़ा किया। यहाँ दिलचस्प हिस्सा है: "ping.cgi" फ़ाइल में, मैंने देखा कि PingIPAddr पैरामीटर को बिना किसी उचित सैनिटाइज़ेशन के सीधे उपयोगकर्ता इनपुट से लिया जा रहा था। उपयोगकर्ता इनपुट से लिया गया PingIPAddr पैरामीटर tcapi_set फ़ंक्शन का उपयोग करके भविष्य में उपयोग के लिए संग्रहीत किया गया था।

छवि

अंत में, DiagGeneral.cgi फ़ाइल में PingIPAddr पैरामीटर को tcapi_get फ़ंक्शन का उपयोग करके प्राप्त किया गया था और फिर बिना किसी सैनिटाइज़ेशन के सीधे system फ़ंक्शन में उपयोग किया गया था। यह दोष एक कमांड इंजेक्शन भेद्यता पैदा करता है, जो सिस्टम पर मनमाने कमांड के अनधिकृत निष्पादन को सक्षम बनाता है।

छवि

टूल डाउनलोड करें