Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ebux/cable-modems
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षापेपर और शोधफर्मवेयर विश्लेषण
GitHubebux/cable-modems

Cable-modems

पाँच ISP केबल मॉडेम/राउटर गेटवे का ब्लैक-बॉक्स सुरक्षा मूल्यांकन, फर्मवेयर इमेज का विश्लेषण और 35+ कमजोरियों का दस्तावेजीकरण, जिसमें दूरस्थ रूप से शोषण योग्य कोड निष्पादन और वायरलेस दोष शामिल हैं।

रिपॉजिटरी देखें
25710 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

वाई-फाई-सक्षम ISP मोडेम का विश्लेषण

अवलोकन

SEARCH-LAB लिमिटेड ने पांच होम गेटवे मॉडलों का मूल्यांकन किया, ये सभी दुनिया भर के कई इंटरनेट सेवा प्रदाताओं द्वारा उपयोग किए जाते हैं, लेकिन वास्तविक डिवाइस हंगेरियन केबल टीवी ऑपरेटरों में से एक, UPC Magyarország (https://www.upc.hu/) द्वारा संचालित किए गए हैं। विश्लेषण व्यावसायिक रूप से उपलब्ध डिवाइसों और सार्वजनिक रूप से सुलभ फर्मवेयर इमेज पर किया गया था, जो ISP के नेटवर्क स्वचालित फर्मवेयर अपडेट तंत्र से प्राप्त हुई थीं।

हमने अपना विश्लेषण Ubee EVW3226 मोडेम से जून 2015 में शुरू किया, और कई गंभीर समस्याएं पाए जाने के बाद हमने UPC Hungary और उसकी मूल कंपनी Liberty Global, Inc. (http://www.libertyglobal.com/) से संपर्क किया। अपने प्रारंभिक निष्कर्षों की रिपोर्ट करने के बाद, हमने Technicolor और Cisco के अन्य व्यापक रूप से उपयोग किए जाने वाले वाई-फाई राउटर का परीक्षण किया, जहां हमें कुछ और महत्वपूर्ण सुरक्षा कमजोरियां मिलीं, जिन्हें हमने Liberty को भी रिपोर्ट किया। मूल्यांकन को फिर Hitron द्वारा बनाए गए एक अन्य डिवाइस को शामिल करने के लिए बढ़ाया गया, जिसके परिणामस्वरूप लगभग समान स्तर की सुरक्षा समस्याएं पाई गईं।

इस भेद्यता स्तर को UPC Magyarorszag और Liberty Global के प्रतिनिधियों के समक्ष प्रस्तुत करते हुए हमें Compal CH7465LG-LC (Mercury) मोडेम के दो नमूने प्राप्त हुए, जो हंगरी में UPC द्वारा सबसे अधिक उपयोग किए जाने वाले केबल मोडेम में से एक है। Liberty Global ने SEARCH-LAB से इन डिवाइसों का सुरक्षा मूल्यांकन एक पायलट प्रोजेक्ट के रूप में बिना किसी वित्तीय मुआवजे के करने को कहा। इसलिए परिणामस्वरूप SEARCH-LAB अब इस शोध के निष्कर्षों और मूल्यांकन रिपोर्ट को प्रकाशित कर सकता है।

इसलिए, नवंबर 2015 में SEARCH-LAB लिमिटेड ने Compal CH7465LG-LC का 2-सप्ताह का सुरक्षा मूल्यांकन ब्लैक-बॉक्स तरीके से किया। त्वरित भेद्यता आकलन और व्यवस्थित मूल्यांकन के बीच अंतर को दर्शाने के लिए, पायलट प्रोजेक्ट दो चरणों में किया गया था: पहले एक त्वरित 3-घंटे के प्रारंभिक हैकिंग सत्र में, और फिर एक पूर्ण व्यवस्थित 2-सप्ताह के सुरक्षा मूल्यांकन और उसके दस्तावेज़ीकरण में। तीन घंटे के भीतर SEARCH-LAB Liberty Global के समक्ष डिवाइस पर दूरस्थ रूप से शोषण योग्य कोड निष्पादन भेद्यता प्रस्तुत करने में सक्षम था। समग्र मूल्यांकन में लगभग 35 सुरक्षा कमजोरियां पाई गईं। रिपोर्ट करने के बाद से आधे वर्ष से अधिक समय बीत चुका है, इसलिए SEARCH-LAB ने उपरोक्त सुरक्षा मूल्यांकनों के निष्कर्षों को प्रकाशित करने का निर्णय लिया।

मूल्यांकन किए गए डिवाइस

अपने विश्लेषण के दौरान, हमने निम्नलिखित मॉडलों का मूल्यांकन किया:

  • Ubee EVW3226, 1.0.20
  • Technicolor TC7200, STD6.02.11
  • Cisco EPC3925, ESIP-12-v302r125573-131230c_upc
  • Hitron CGNV4, 4.3.9.9-SIP-UPC
  • Compal CH7465LG-LC, CH7465LG-NCIP-4.50.18.13-NOSH

परिणाम Search-lab advisory में देखें।

टूल डाउनलोड करें