Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-45599 — CVE-2022-45599 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Aztech WMB250AC राउटर के login.php में PHP प्रकार जुगलिंग भेद्यता जो निर्मित MD5 हैश के माध्यम से व्यवस्थापक प्रमाणीकरण बाईपास की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/ethancunt/cve-2022-45599
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubethancunt/cve-2022-45599

CVE-2022-45599

CVE-2022-45599 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Aztech WMB250AC राउटर के login.php में PHP प्रकार जुगलिंग भेद्यता जो निर्मित MD5 हैश के माध्यम से व्यवस्थापक प्रमाणीकरण बाईपास की अनुमति देती है।

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-45599

CVE URL:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-45599
रिपोर्टकर्ता:TanYeeTat
उत्पाद:Aztech WMB250AC वायरलेस मेश राउटर
प्रभावित फर्मवेयर:2020 रिलीज़ (topaz-linux.lzma.img)
फर्मवेयर डाउनलोड:बंद स्रोत

aztech-wmb250ac

product-aztech-kylaconnect-site

उत्पाद मैनुअल: https://kylaconnect.com/download-center/

भेद्यता की सूचना Aztech की सुरक्षा टीम को [email protected] के माध्यम से 7 जून 2022 को दी गई थी, 21 फरवरी 2023 तक कोई प्रतिक्रिया नहीं मिली।

  • Kylaconnect भेद्यता प्रकटीकरण

भेद्यता विवरण

एक PHP टाइप जगलिंग भेद्यता login.php वेब पेज पर पोर्ट 80 पर, password प्रमाणीकरण फ़ील्ड में मौजूद है, जो हमलावर को एडमिन के पासवर्ड की जानकारी के बिना प्रमाणित करने की अनुमति देता है। हालांकि, इसके होने की संभावना बहुत कम है, क्योंकि एडमिन का MD5-हैश किया गया पासवर्ड 0e से शुरू होना चाहिए और उसके बाद अंक होने चाहिए। सादा-पाठ पासवर्ड और उनके संबंधित MD5 हैश की एक व्यापक सूची नीचे दी गई है, जो PHP टाइप जगलिंग हमले के लिए संवेदनशील हैं, साथ ही एक संदर्भ ब्लॉग जो इसे विस्तार से समझाता है।

MD5 टाइप जगलिंग सूची

Whitehatsec ब्लॉग मैजिक हैश

TLDR: login.php में PHP स्रोत कोड जो प्रमाणीकरण जांच को संभालता है, ढीली तुलना (==, दो बराबर चिह्न) के साथ किया जाता है, कठोर तुलना (===, तीन बराबर चिह्न) का उपयोग करने के बजाय।

login-php-loose-comparison

अवधारणा का प्रमाण

  1. एडमिन उपयोगकर्ता का पासवर्ड एक सादा-पाठ मान के रूप में कॉन्फ़िगर करें जो MD5-हैश होने पर 0e से शुरू होने और उसके बाद अंकों के परिणाम देता है

    • उदाहरण, सादा-पाठ: PJNPDWY, MD5: 0e291529052894702774557631701704

    modified-admin-conf

    नोट: 0e123456789012345678901234567890 का एक अमान्य हैश भी काम करेगा

  2. वेब सेवा पर उपयोगकर्ता नाम admin और MD5 टाइप जगलिंग सूची में पाए जाने वाले किसी भी सादा-पाठ पासवर्ड (जैसे, 240610708) के साथ एडमिन उपयोगकर्ता के रूप में प्रमाणित करें

टूल डाउनलोड करें