
16 CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स का संग्रह, जो वेब एप्लिकेशन (ASUS, D-Link, Netgear, TP-Link, Xiaomi) और Wi-Fi WPA3-SAE को लक्षित करते हैं, जिसमें curl या Python/Scapy का उपयोग करके चलाने के लिए तैयार स्क्रिप्ट शामिल हैं।
वर्तमान रिपॉजिटरी में विभिन्न CVE आईडी के शोषण शामिल हैं जो पहले मेरे द्वारा पहचाने गए थे (CVE-2021-37910, CVE-2021-40288, CVE-2021-41435, CVE-2021-41436, CVE-2021-41437, CVE-2021-41441, CVE-2021-41442, CVE-2021-41445, CVE-2021-41449, CVE-2021-41450, CVE-2021-41451, CVE-2021-41753, CVE-2021-41788, CVE-2021-46353, CVE-2022-41540, CVE-2022-41541).
इस रिपॉजिटरी का मुख्य उद्देश्य इन शोषणों तक आसान पहुँच प्रदान करना है, क्योंकि इनका उल्लेख प्रत्येक प्रकाशित पांडुलिपि में किया गया है और इन्हें निष्पादित करने के लिए प्रारूपित करने की आवश्यकता है।
प्रत्येक निर्देशिका उस प्रभावित प्रोटोकॉल के आधार पर अलग की गई है जिस पर हमला बढ़ाया गया है और संबंधित CVE आईडी।
├── README.md
├── Web
│ ├── ASUS
| | ├── CVE-2021-41435
| | ├── CVE-2021-41436
| | ├── CVE-2021-41437
| | ├── HTTP-smuggling
| | ├── Stored XSS
│ ├── D-Link
| | ├── CVE-2021-41440
| | ├── CVE-2021-41441
| | ├── CVE-2021-41442
| | ├── CVE-2021-41443
| | ├── CVE-2021-41445
| | ├── CVE-2021-46352
| | ├── CVE-2021-46353
│ └── Netgear
| | ├── CVE-2021-41449
│ └── TP-Link
| | ├── CVE-2021-41450
| | ├── CVE-2021-41451
| | ├── CVE-2022-41540
| | ├── CVE-2022-41541
│ └── Xiaomi
| | ├── Clickjacking
| | ├── Out-of-band
└── Wi-Fi (WPA3-SAE) (CVE-2021-37910, CVE-2021-40288, CVE-2021-41753, and CVE-2021-41788)
├── README.md
├── Broadcom
├── Qualcomm
└── MediaTek
वेब हमलों के लिए, कोई भी curl उपकरण स्थिर संस्करण पर्याप्त होना चाहिए। Wi-Fi atacks के लिए, Python3 और Scapy 2.4.1 शोषण का उपयोग करने के लिए पर्याप्त होना चाहिए।
निम्नलिखित मूल प्रकाशन पांडुलिपियों को संदर्भित करता है, जिनसे ये शोषण लिए गए थे, यदि किसी को किसी भेद्यता के बारे में अधिक जानकारी की आवश्यकता हो। Wi-Fi पर DoS हमलों के लिए, यह पेपर देखें। जबकि, वेब हमलों के लिए, यह पेपर देखें।
MIT License
Copyright (c) 2022 Efstratios Chatzoglou
इसके द्वारा, बिना किसी शुल्क के, किसी भी व्यक्ति को जो इस सॉफ्टवेयर और संबंधित दस्तावेज़ फ़ाइलों ("सॉफ्टवेयर") की एक प्रति प्राप्त करता है, सॉफ्टवेयर में किसी भी प्रकार के प्रतिबंध के बिना व्यवहार करने की अनुमति दी जाती है, जिसमें बिना किसी सीमा के सॉफ्टवेयर का उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उपलाइसेंस और/या बेचने के अधिकार शामिल हैं, और उन व्यक्तियों को ऐसा करने की अनुमति दी जाती है जिन्हें सॉफ्टवेयर प्रदान किया गया है, निम्नलिखित शर्तों के अधीन:
उपरोक्त कॉपीराइट नोटिस और यह अनुमति नोटिस सॉफ्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल किया जाएगा।
सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित, जिसमें बिना किसी सीमा के व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और गैर-उल्लंघन की वारंटी शामिल है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य देयता के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध के कार्य, टोर्ट या अन्यथा से उत्पन्न हो, सॉफ्टवेयर के उपयोग या अन्य व्यवहार से संबंधित हो।