Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-17525 — D-LINK राउटर "मॉडल संख्या: DIR-615" के साथ "फर्मवेयर संस्करण:20.10" और "हार्डवेयर संस्करण:T1" | Kitploit
उपकरण/GitHubGitHub/huzaifahussain98/cve-2019-17525
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकैप्चा बायपास
GitHubhuzaifahussain98/cve-2019-17525

CVE-2019-17525

D-LINK राउटर "मॉडल संख्या: DIR-615" के साथ "फर्मवेयर संस्करण:20.10" और "हार्डवेयर संस्करण:T1"

रिपॉजिटरी देखें
16 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-17525

डी-लिंक राउटर "MODEL NO: DIR-615" जिसमें "FIRMWARE VERSION:20.10" और "HARDWARE VERSION:T1"

D-LINK राउटर "DIR-615" के लॉगिन पेज पर एक भेद्यता पाई गई है जिसमें "FIRMWARE VERSION:20.10" और "HARDWARE VERSION:T1" है, जो हमलावरों को ब्रूटफोर्सिंग द्वारा लॉगिन पेज पर CAPTCHA को आसानी से बायपास करने की अनुमति देती है।

लक्ष्य

D-LINK राउटर "MODEL NO: DIR-615" (राउटर लॉगिन का IP पता) जिसमें "FIRMWARE VERSION:20.10" और "HARDWARE VERSION:T1" है, का "लॉग-इन पेज"।

हमले का परिदृश्य और पुनरुत्पादन चरण

  1. लक्ष्य नेटवर्क का सार्वजनिक आईपी (PUBLIC IP) खोजें।
  2. ब्राउज़र में लक्ष्य IP खोलने पर, हमें एक राउटर लॉगिन पेज मिलेगा।
  3. आवश्यक लॉगिन क्रेडेंशियल भरें।
  4. CAPTCHA को सही ढंग से भरें और Burpsuit में अनुरोध को इंटरसेप्ट करें।
  5. अनुरोध को Intruder पर भेजें और Positions Tab के तहत लक्ष्य चर (यानी उपयोगकर्ता नाम और पासवर्ड) चुनें, जिन्हें हम ब्रूटफोर्स करेंगे।
  6. Payloads Tab के तहत लक्ष्य चर (उपयोगकर्ता नाम और पासवर्ड) पर पेलोड सेट करें।
  7. Options Tab के तहत त्रुटियां सेट करें (the validatecode is invalid & username or password error, try again) GREP-MATCH में।
  8. अब start attack दबाएं और आप सही क्रेडेंशियल पा लेंगे।

सादर

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

टूल डाउनलोड करें