Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-45600 — Aztech WMB250AC राउटर में कमांड इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, अनसेनेटाइज्ड GET पैरामीटर के माध्यम से प्रमाणित विशेषाधिकार वृद्धि को रूट शेल तक सक्षम करना। | Kitploit
उपकरण/GitHubGitHub/ethancunt/cve-2022-45600
एम्बेडेड सिस्टम सुरक्षाविशेषाधिकार वृद्धिIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubethancunt/cve-2022-45600

CVE-2022-45600

Aztech WMB250AC राउटर में कमांड इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, अनसेनेटाइज्ड GET पैरामीटर के माध्यम से प्रमाणित विशेषाधिकार वृद्धि को रूट शेल तक सक्षम करना।

3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2022-45600

CVE URL:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-45600
रिपोर्टकर्ता:TanYeeTat
उत्पाद:Aztech WMB250AC वायरलेस मेश राउटर
प्रभावित फर्मवेयर:2020 रिलीज़ (topaz-linux.lzma.img)
फर्मवेयर डाउनलोड:बंद स्रोत

aztech-wmb250ac

product-aztech-kylaconnect-site

उत्पाद मैनुअल: https://kylaconnect.com/download-center/

भेद्यता Aztech की सुरक्षा टीम को 7 जून 2022 को [email protected] के माध्यम से सूचित की गई थी, 21 फरवरी 2023 तक कोई प्रतिक्रिया नहीं मिली

  • कायलाकनेक्ट भेद्यता प्रकटीकरण

भेद्यता विवरण

एक कमांड इंजेक्शन भेद्यता (जो विशेषाधिकार वृद्धि की ओर ले जाती है) कई वेबपेजों (नीचे सूचीबद्ध) में मौजूद है, जो एक वेब-प्रमाणित उपयोगकर्ता को डिवाइस पर root उपयोगकर्ता के रूप में मनमाने शेल कमांड निष्पादित करने की अनुमति देती है। root उपयोगकर्ता खाते को किसी अन्य पारंपरिक विधि (जैसे Telnet) से एक्सेस नहीं किया जा सकता था, और फर्मवेयर के कॉन्फ़िगरेशन द्वारा लॉक कर दिया गया था। यह भेद्यता उस कॉन्फ़िगरेशन को दरकिनार करती है और हमलावर के विशेषाधिकारों को root तक बढ़ा देती है।

प्रभावित वेबपेजों की सूची

  • पंक्ति 283 status_wireless.php में
  • पंक्ति 54 config_wps.php में
  • पंक्ति 81 assoc_table.php में
  • पंक्ति 55 config_macfilter.php में
  • पंक्ति 54 config_wps.php में

उपरोक्त सूची के वेब पेजों में इनपुट सत्यापन और स्वच्छता का अभाव है जो एक GET पैरामीटर, id के प्रसंस्करण को प्रभावित करता है, जिसे एक शेल कमांड में डाला जाता है जो root उपयोगकर्ता के रूप में निष्पादित होता है। कमांड इंजेक्शन पूर्ववर्ती वैध शेल कमांड को एक अर्धविराम ; के साथ समाप्त करके किया जाता है, उसके बाद इंजेक्ट करने के लिए एक मनमाना शेल कमांड होता है।

retrieving-id-param

GET पैरामीटर id को पुनर्प्राप्त करने का स्निपेट

  • id का मान interface_id चर में संग्रहीत किया जाता है

all-exec-calls-with-id

PHP कोड में आगे, interface_id को बिना सत्यापन या स्वच्छता के कई exec() कॉल में डाला जाता है

प्रमाण अवधारणा

निम्नलिखित चरण इस भेद्यता को पुन: उत्पन्न करने का तरीका बताएंगे

  1. उत्पाद को भौतिक रूप से या अनुकरण करके प्रारंभ करें
  2. वेब सेवा में प्रमाणीकरण करने के लिए PoC bash स्क्रिप्ट की साख को संशोधित करें
  3. डिवाइस पर root शेल प्राप्त करने के लिए PoC bash स्क्रिप्ट को निष्पादित करें
टूल डाउनलोड करें