Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-47464 — CVE-2023-47464 POC | Kitploit
उपकरण/GitHubGitHub/hadesscs/cve-2023-47464
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubhadesscs/cve-2023-47464

CVE-2023-47464

CVE-2023-47464 POC

रिपॉजिटरी देखें
222 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GL-AX1800 राउटर सुरक्षा मूल्यांकन रिपोर्ट

अवलोकन

यह रिपोर्ट GL.iNet द्वारा निर्मित GL-AX1800 राउटर पर किए गए व्यापक सुरक्षा मूल्यांकन के निष्कर्षों की रूपरेखा प्रस्तुत करती है। इस मूल्यांकन का उद्देश्य डिवाइस की सुरक्षा उपायों में संभावित भेद्यताओं और कमजोरियों की पहचान करना था। मूल्यांकन के दौरान, कई गंभीर सुरक्षा समस्याओं का पता चला, जिनमें क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF), असुरक्षित फ़ाइल अपलोड, पाथ ट्रैवर्सल, फ़ाइल ओवरराइट जो रिमोट कोड एक्ज़ीक्यूशन (RCE) की ओर ले जाता है, और अप्रतिबंधित फ़ाइल पहुंच डाउनलोड शामिल हैं।

भेद्यताएँ

क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)

GL-AX1800 राउटर CSRF हमलों के प्रति संवेदनशील है, जो अनधिकृत पक्षों को प्रमाणित उपयोगकर्ताओं की ओर से अवांछित कार्यों को निष्पादित करने की अनुमति देते हैं। दुर्भावनापूर्ण अनुरोध तैयार करके और उपयोगकर्ताओं को विशेष रूप से तैयार किए गए वेब पेजों पर जाने के लिए धोखा देकर, हमलावर राउटर सेटिंग्स में हेरफेर कर सकते हैं, जिससे संभावित रूप से डिवाइस तक अनधिकृत पहुंच या नियंत्रण हो सकता है।

असुरक्षित फ़ाइल अपलोड

मूल्यांकन से पता चला कि GL-AX1800 राउटर पर्याप्त सत्यापन और प्राधिकरण जांच के बिना असुरक्षित फ़ाइल अपलोड की अनुमति देता है। यह भेद्यता हमलावरों को दुर्भावनापूर्ण फ़ाइलें अपलोड करने की अनुमति देती है, जिससे संभावित रिमोट कोड एक्ज़ीक्यूशन या संवेदनशील सिस्टम संसाधनों तक अनधिकृत पहुंच हो सकती है।

पाथ ट्रैवर्सल

GL-AX1800 राउटर पाथ ट्रैवर्सल भेद्यता से ग्रस्त है, जो हमलावरों को इच्छित निर्देशिका संरचना के बाहर नेविगेट करने में सक्षम बनाती है। इस दोष का उपयोग प्रतिबंधित फ़ाइलों तक पहुंचने या मनमाना कोड निष्पादित करने के लिए किया जा सकता है, जो डिवाइस और उसके डेटा की अखंडता और गोपनीयता के लिए एक महत्वपूर्ण खतरा पैदा करता है।

फ़ाइल ओवरराइट -> रिमोट कोड एक्ज़ीक्यूशन (RCE)

असुरक्षित फ़ाइल अपलोड और फ़ाइल ओवरराइट भेद्यता के संयोजन के माध्यम से, एक हमलावर महत्वपूर्ण सिस्टम फ़ाइलों को दुर्भावनापूर्ण सामग्री के साथ अधिलेखित कर सकता है। यह परिदृश्य रिमोट कोड एक्ज़ीक्यूशन की ओर ले जा सकता है, जिससे राउटर की कार्यक्षमताओं पर अनधिकृत नियंत्रण और हेरफेर संभव हो सकता है।

अप्रतिबंधित फ़ाइल पहुंच डाउनलोड

मूल्यांकन में एक ऐसा दोष उजागर हुआ जो हमलावरों को उचित प्रमाणीकरण या प्राधिकरण के बिना GL-AX1800 राउटर से संवेदनशील फ़ाइलों या गोपनीय डेटा को डाउनलोड करने की अनुमति देता है। यह समस्या डेटा बहिर्गमन और डिवाइस की कॉन्फ़िगरेशन फ़ाइलों तथा अन्य महत्वपूर्ण जानकारी तक अनधिकृत पहुंच का गंभीर जोखिम पैदा करती है।

प्रूफ ऑफ कॉन्सेप्ट (PoC)

CVE-2023-47464 भेद्यता के शोषण को प्रदर्शित करने के लिए एक Python स्क्रिप्ट विकसित की गई है। यह स्क्रिप्ट निम्नलिखित सुविधाएँ प्रदान करती है:

  • कमांड-लाइन विकल्प:
    • -h: सहायता जानकारी प्रदर्शित करता है।
    • -ip: GL-AX1800 इंस्टेंस का IP पता प्राप्त करता है।
    • --username: उपयोगकर्ता नाम प्लेसहोल्डर प्राप्त करता है।
    • --password: पासवर्ड प्लेसहोल्डर प्राप्त करता है।
    • --check: एक्सप्लॉइट की उपस्थिति की जाँच करता है।
  • एक्सप्लॉइट: /upload एंडपॉइंट पर एक क्राफ्टेड पेलोड के साथ अनुरोध भेजता है, जो डिवाइस पर एक फ़ाइल अपलोड करने के लिए भेद्यता का शोषण करता है।

विस्तृत उपयोग निर्देशों और अधिक जानकारी के लिए, स्क्रिप्ट दस्तावेज़ीकरण और टिप्पणियाँ देखें।

नोट: यह PoC स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन्हीं डिवाइसों पर करें जिनके परीक्षण के लिए आप अधिकृत हैं। कंप्यूटर सिस्टम और नेटवर्क तक अनधिकृत पहुंच अवैध और अनैतिक है।


अस्वीकरण: यह रिपोर्ट केवल सूचनात्मक उद्देश्यों के लिए है। इस रिपोर्ट में पहचानी गई भेद्यताओं का समाधान विक्रेता द्वारा पैच या अपडेट के माध्यम से किया जा सकता है। इन भेद्यताओं से जुड़े जोखिमों को कम करने के लिए डिवाइस फर्मवेयर को अद्यतन रखने और सर्वोत्तम सुरक्षा पद्धतियों का पालन करने की अनुशंसा की जाती है।

टूल डाउनलोड करें