Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-28148 — वाई-फाई पोर्टल प्रमाणीकरण बायपास एक्सप्लॉइट जो MAC एड्रेस स्पूफिंग का उपयोग करके अनधिकृत नेटवर्क एक्सेस प्राप्त करता है, जिसे एंटरप्राइज़ AC और AP डिवाइसों पर प्रदर्शित किया गया है। | Kitploit
उपकरण/GitHubGitHub/fengchenzxc/cve-2020-28148
प्रमाणीकरण और प्राधिकरणवाई-फाई ऑडिटिंगभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षावायरलेस सुरक्षापेनिट्रेशन टेस्टिंग
GitHubfengchenzxc/cve-2020-28148

CVE-2020-28148

वाई-फाई पोर्टल प्रमाणीकरण बायपास एक्सप्लॉइट जो MAC एड्रेस स्पूफिंग का उपयोग करके अनधिकृत नेटवर्क एक्सेस प्राप्त करता है, जिसे एंटरप्राइज़ AC और AP डिवाइसों पर प्रदर्शित किया गया है।

रिपॉजिटरी देखें
173204 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-28148

WIFI पर हमला करने के सामान्य तरीके, यह केवल सिनरुई (संगफोर की सहायक कंपनी) WIFI उत्पादों पर ही लागू नहीं है; मैंने कई आक्रमण-रक्षा अभ्यासों में पाया है कि यह शोषण विधि कई AC निर्माताओं को बायपास कर सकती है।

यह लेख शोषण विधि का खुलासा करने के लिए है, कृपया इस भेद्यता का उपयोग अवैध हमलों के लिए न करें, अन्य लोगों के सभी कार्यों से मेरा कोई संबंध नहीं है।

अंग्रेज़ी: https://github.com/fengchenzxc/CVE-2020-28148/blob/main/CVE-2020-28148(English).md

सिनरुई WIFI पहचान प्रमाणीकरण बायपास भेद्यता 0day

परिचय

यह परिदृश्य सिनरुई (संगफोर की पूर्ण स्वामित्व वाली सहायक कंपनी) AP3600 और AC6600 के लिए है, portal प्रमाणीकरण प्रणाली और AC प्रबंधन WEB प्रणाली दोनों नवीनतम हैं। अन्य उत्पादों का परीक्षण नहीं किया गया है।

WIFI का वितरण चित्र में दिखाया गया है, office से शुरू होने वाले कार्यालय WIFI हैं, जिनमें से

  • xxxx आंतरिक कर्मचारियों द्वारा उपयोग किया जाने वाला WIFI है, कर्मचारियों को WPA/WPA2 पासवर्ड से प्रमाणीकरण के बाद लॉगिन पृष्ठ पर portal प्रमाणीकरण करना आवश्यक है;
  • guest खुला आगंतुक WIFI है, आगंतुक को नाम और मोबाइल नंबर दर्ज करके QR कोड उत्पन्न करना होता है, आंतरिक कर्मचारी द्वारा QR कोड स्कैन करने पर ही WIFI का उपयोग किया जा सकता है;
  • partner साझेदारों द्वारा उपयोग किया जाने वाला WIFI है, WPA पासवर्ड दर्ज करने के बाद द्वितीयक प्रमाणीकरण करना होता है।

भेद्यता विवरण:

पासवर्ड के साथ WIFI “office-xxxx” से कनेक्ट करें, वर्तमान IP 10.3.163.121 है, MAC पता 3C-22-FB-07-A4-CA है

इस समय किसी भी पृष्ठ पर पहुँचने पर आंतरिक कर्मचारी प्रमाणीकरण इंटरफ़ेस पर पुनर्निर्देशित हो जाएगा:

img/Untitled%202.png

वर्तमान नेटवर्क सेगमेंट को स्कैन करें, एक होस्ट मिलती है:

img/Untitled%203.png

अपने कंप्यूटर का MAC पता संशोधित करें sudo ifconfig en0 ether A4:C3:F0:C3:9C:B8

वर्तमान पता देखें, पता चलता है कि IP स्वचालित रूप से 10.3.163.210 पर आवंटित कर दिया गया है

img/Untitled%204.png

इस समय WIFI प्रमाणीकरण इंटरफ़ेस पर पहुँचें, पता चलता है कि portal प्रमाणीकरण बायपास हो चुका है, लॉगिन सफल हुआ, आंतरिक नेटवर्क में प्रवेश!

img/Untitled%205.png

इससे भी गंभीर बात यह है कि जब कनेक्ट किया गया WIFI office-guest आगंतुक खुला WIFI होता है, तो बिना पासवर्ड के कनेक्ट किया जा सकता है, और हमलावर नेटवर्क सेगमेंट स्कैन करने के बाद MAC पता संशोधित करके प्रमाणीकरण बायपास कर सकता है।

img/Untitled%206.png

MAC पता संशोधित करें

sudo ifconfig en0 ether 38:BA:F8:32:5C:F8

img/Untitled%207.png

img/Untitled%208.png

टूल डाउनलोड करें