Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dir-3040_dos — CVE-2024-27619 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो बिना प्रमाणीकरण के FTP मेमोरी थकावट के माध्यम से D-Link DIR-3040/3060 राउटर पर डेनियल-ऑफ-सर्विस का कारण बनता है। | Kitploit
उपकरण/GitHubGitHub/ioprojecton/dir-3040_dos
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणफज़िंगहार्डवेयर और IoT सुरक्षा
GitHubioprojecton/dir-3040_dos

dir-3040_dos

CVE-2024-27619 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो बिना प्रमाणीकरण के FTP मेमोरी थकावट के माध्यम से D-Link DIR-3040/3060 राउटर पर डेनियल-ऑफ-सर्विस का कारण बनता है।

रिपॉजिटरी देखें
132 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

dir-3040 सेवा निषेध

Dir-3060 भी प्रभावित हो सकता है क्योंकि वे एक ही फर्मवेयर के कई घटक साझा करते हैं।

नवीनतम फर्मवेयर 1.20b03a हॉटफिक्स पर परीक्षण किया गया

ftp सर्वर उपयोगकर्ता पहुँच पृष्ठ डिफ़ॉल्ट रूप से किसी भी लेखन विशेषाधिकार वाले उपयोगकर्ता के लिए सीधे रैम में लिखने के लिए कॉन्फ़िगर किया गया है, न कि केवल usb ड्राइव तक सीमित करने के लिए।

इस मुद्दे के लिए नवीनतम फर्मवेयर में कोई आउट ऑफ बाउंड या बफर ओवरफ्लो जाँच नहीं है।

उपलब्ध मेमोरी भरने (लिखने) के बाद सिस्टम क्रैश हो जाएगा और रीबूट हो जाएगा।

हमला करने के लिए उपयोगकर्ता के पास प्रशासकीय विशेषाधिकार होने की आवश्यकता नहीं है।

नीचे चित्रों के साथ विस्तृत प्रूफ ऑफ कॉन्सेप्ट

D-link से संपर्क किया गया और उन्होंने समस्या की उपस्थिति को दृढ़ता से नकार दिया क्योंकि वे समस्या को पुन: उत्पन्न नहीं कर सके। अन्य सभी बेतुके समाधानों को मेरे द्वारा अस्वीकार कर दिया गया।

स्क्रीनशॉट

स्क्रीनशॉट

स्क्रीनशॉट

नए उपयोगकर्ता के लिए डिफ़ॉल्ट कॉन्फ़िगरेशन दिखा रहा है

स्क्रीनशॉट

syslog में उपलब्ध मेमोरी की जाँच करें

स्क्रीनशॉट

स्क्रीनशॉट

dd के साथ 300mb फ़ाइल बनाना, ftp तक पढ़ने और लिखने के विशेषाधिकार वाले उपयोगकर्ता के रूप में पहुँचना, / में बदलना और फ़ाइल लिखना

स्क्रीनशॉट

स्क्रीनशॉट

स्क्रीनशॉट

जैसे ही उपलब्ध खाली मेमोरी भर जाती है, सिस्टम क्रैश हो जाएगा और रीबूट हो जाएगा।

इसे किसी भी आकार की usb फ्लैश के साथ पुन: उत्पन्न किया जा सकता है।

अभी तक कोई पैच या समाधान नहीं है।

टूल डाउनलोड करें