Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-33768 — बेल्किन स्मार्ट प्लग्स के विरुद्ध निर्मित फर्मवेयर इंजेक्शन के माध्यम से DoS | Kitploit
उपकरण/GitHubGitHub/fr0stm0urne/cve-2023-33768
IoT सुरक्षाभेद्यता विश्लेषणशोषणहार्डवेयर और IoT सुरक्षाफर्मवेयर विश्लेषण
GitHubfr0stm0urne/cve-2023-33768

CVE-2023-33768

बेल्किन स्मार्ट प्लग्स के विरुद्ध निर्मित फर्मवेयर इंजेक्शन के माध्यम से DoS

रिपॉजिटरी देखें
1143 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-33768

[विवरण] बेल्किन वेमो स्मार्ट प्लग WSP080 v1.2 के डिवाइस फर्मवेयर अपडेट प्रक्रिया के दौरान फर्मवेयर के हस्ताक्षर सत्यापन में त्रुटि के कारण हमलावर एक दोषपूर्ण फर्मवेयर फ़ाइल के माध्यम से सेवा से वंचित (DoS) कर सकते हैं।

[अतिरिक्त जानकारी] जब वेमो स्मार्ट प्लग के फर्मवेयर को इसके मोबाइल एप्लिकेशन के माध्यम से अपडेट करते हैं, तो हमने पाया कि यदि स्मार्ट प्लग फर्मवेयर बाइनरी का फर्मवेयर हस्ताक्षर अमान्य है, तो यह वेमो स्मार्ट प्लग को प्रतिक्रिया देना बंद कर सकता है (खराब हो जाता है)।

हम वेमो स्मार्ट प्लग में संशोधित फर्मवेयर इंजेक्ट करने के लिए वेमो एंड्रॉइड ऐप (com.belkin.wemoandroid) का शोषण करते हैं। मूल फर्मवेयर यहाँ स्थित है: http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc. हम एंड्रॉइड वॉली लाइब्रेरी के onResponse मेथड में कोड इंजेक्ट करके वेमो ऐप में इस URL को बदलते हैं। हम उस URL को बदलते हैं जो एक बाइनरी को इंगित करता है जिसमें हमने एक बाइट संशोधित किया है। विशेष रूप से हम बाइनरी को निम्नलिखित तरीके से संशोधित करते हैं: @00124C90 (फर्मवेयर फ़ाइल के अंत में चौथी पंक्ति) A3 E0 49 D5 को बदलकर A3 E0 50 D5 कर दिया गया।

हम स्मार्ट प्लग के नेटवर्क ट्रैफ़िक को इंटरसेप्ट करके पुष्टि करते हैं कि संशोधित फर्मवेयर डिवाइस को भेजा गया है। संशोधित फर्मवेयर स्मार्ट प्लग द्वारा प्राप्त होने के बाद, प्लग प्रतिक्रिया देना बंद कर देता है और मोबाइल एप्लिकेशन द्वारा इसे रीसेट या डिटेक्ट नहीं किया जा सकता।

[भेद्यता प्रकार] सेवा से वंचित (DoS)

[उत्पाद का विक्रेता] Belkin

[प्रभावित उत्पाद कोड बेस] Wemo Smart Plug WSP080 - Wemo Android App (com.belkin.wemoandroid) (1.2)

[प्रभावित घटक] http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc

[हमले का प्रकार] दूरस्थ

[हमले के वेक्टर] यह हमला स्मार्ट प्लग को फर्मवेयर बाइनरी की डिलीवरी के दौरान किसी भी बिंदु पर फर्मवेयर बाइनरी के कम से कम एक बाइट को संशोधित करके किया जा सकता है। यह तब किया जा सकता है जब फर्मवेयर मोबाइल डिवाइस या MQTT सर्वर पर डाउनलोड किया जाता है या जब यह किसी भी नेटवर्क पर संक्रमण में होता है।

चरण

  1. crafted_firmware_tz.bin.enc फ़ाइल को एक वेब सर्वर पर होस्ट करें।
  2. होस्टेड फ़ाइल के URL से brickDevice.py में मूल फर्मवेयर URL (http://34.135.183.171/wemo/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc) को बदलें।
  3. वेमो स्मार्ट प्लग को वेमो ऐप के साथ युग्मित करें।
  4. brickDevice.py स्क्रिप्ट चलाएँ।
  5. वेमो स्मार्ट प्लग प्रतिक्रिया देना बंद कर देगा और मोबाइल एप्लिकेशन द्वारा इसे रीसेट या डिटेक्ट नहीं किया जा सकेगा।

प्रकाशन

https://www.computer.org/csdl/proceedings-article/eurosp/2023/651200b047/1OFthXNYuRy https://research.utwente.nl/en/publications/aot-attack-on-things-a-security-analysis-of-iot-firmware-updates

टूल डाउनलोड करें