Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
lgosp-poc — LG On Screen Phone प्रमाणीकरण बायपास PoC (CVE-2014-8757) | Kitploit
उपकरण/GitHubGitHub/irsl/lgosp-poc
एंड्रॉइड सुरक्षाप्रमाणीकरण और प्राधिकरणब्लूटूथ सुरक्षाभेद्यता विश्लेषणशोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगमोबाइल सुरक्षा
GitHubirsl/lgosp-poc

lgosp-poc

LG On Screen Phone प्रमाणीकरण बायपास PoC (CVE-2014-8757)

रिपॉजिटरी देखें
16611 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LG On Screen Phone प्रमाणीकरण बाईपास PoC

LG On Screen Phone क्या है?

LG का ऑन-स्क्रीन फोन एप्लिकेशन (OSP) पीसी के माध्यम से LG के Android स्मार्टफोन तक पहुंचना और उन्हें नियंत्रित करना आसान बनाता है। कनेक्शन USB केबल या वायरलेस रूप से Wi-Fi या Bluetooth के माध्यम से स्थापित किया जा सकता है। OSP के माध्यम से फोन से कनेक्ट करने का प्रयास करते समय, फोन पर एक पॉपअप डायलॉग प्रदर्शित होता है और इसकी पुष्टि और स्वीकृति मालिक द्वारा की जानी होती है। एक बार चैनल स्थापित हो जाने के बाद, डिवाइस की स्क्रीन सामग्री मोशन स्ट्रीम के रूप में पीसी पर प्रेषित की जाती है, पीसी पर माउस क्लिक फोन पर टच इवेंट में बदल जाते हैं। OSP का उपयोग करके कोई भी LG स्मार्ट फोन को ऐसे नियंत्रित कर सकता है जैसे वह उसके हाथों में हो।

प्रमाणीकरण बाईपास भेद्यता

SEARCH-LAB Ltd. ने LG स्मार्ट फोन द्वारा उपयोग किए जाने वाले On Screen Phone प्रोटोकॉल में एक गंभीर सुरक्षा भेद्यता की खोज की। एक दुर्भावनापूर्ण हमलावर नेटवर्क संचार के प्रमाणीकरण चरण को बायपास करने में सक्षम है, और इस प्रकार मालिक की जानकारी या सहमति के बिना On Screen Phone एप्लिकेशन से कनेक्शन स्थापित कर सकता है। एक बार कनेक्ट होने के बाद, हमलावर का फोन पर पूर्ण नियंत्रण हो सकता है - भले ही उसकी भौतिक पहुंच न हो। हमलावर को केवल उसी स्थानीय नेटवर्क तक पहुंच की आवश्यकता है जिससे फोन जुड़ा है, उदाहरण के लिए Wi-Fi के माध्यम से।

CVE

इस भेद्यता को ID CVE-2014-8757 दिया गया।

प्रभावित संस्करण

LG On Screen Phone v4.3.009 (समावेशी) और एप्लिकेशन के पुराने संस्करण असुरक्षित हैं। यह भेद्यता LG OSP v4.3.010 में ठीक कर दी गई।

LG के अधिकांश स्मार्ट फोन मॉडल प्रभावित हैं और OSP एप्लिकेशन पहले से इंस्टॉल भी है, और इसे अनइंस्टॉल या रोकने का कोई विकल्प नहीं है। नए मॉडलों पर, जैसे G3, OSP एप्लिकेशन अब पहले से इंस्टॉल नहीं है।

तकनीकी विवरण

असुरक्षित कोड On Screen Phone घटक में स्थित है:

root@kitploit:~
shell@geehrc:/ $ps |grep osp
system    1411  303   559616 44504 ffffffff 00000000 S com.lge.osp

यह बूट पर स्वचालित रूप से शुरू होता है और सिस्टम सेटिंग्स में इसे बंद करने का कोई तरीका नहीं है।

प्रक्रिया 0 0.0.0.0:8382 पर सुन रही है:

root@kitploit:~
shell@geehrc:/ $ netstat -nap|grep 8382
netstat -nap|grep 8382
 tcp       0      0 0.0.0.0:8382           0.0.0.0:*              LISTEN

पीसी पर चलने वाला LG On Screen Phone क्लाइंट सॉफ्टवेयर इस TCP पोर्ट से जुड़ता है। प्रारंभिक बैनर प्राप्त करने के बाद, क्लाइंट फोन पर चल रहे सर्वर को निम्नलिखित बाइनरी संदेश भेजता है:

root@kitploit:~
00000000  18 00 1c 96 dd 82 c2 31  0a 0d 5a dc 05 2a 23 f4 .......1 ..Z..*#.
00000010  21 a5 d3 02 01 00 00 34  33 30 39 30             !......4 3090

यह संदेश फोन पर पुष्टि संवाद को ट्रिगर करता है जो उपयोगकर्ता से पूछता है कि क्या वे इस कनेक्शन की अनुमति देना चाहते हैं। यदि उपयोगकर्ता रद्द करें दबाता है, तो फोन सर्वर क्लाइंट को नकारात्मक संदेश के साथ प्रतिक्रिया भेजता है और फिर तुरंत TCP कनेक्शन बंद कर देता है।

हालांकि, सर्वर प्रक्रिया को अन्य अनुरोधों को पूरा करने से पहले इस संदेश को भेजने की आवश्यकता नहीं होती है, जैसे वीडियो स्ट्रीम शुरू करना या फ़ाइलें सबमिट करना, कुंजी/टचस्क्रीन इवेंट, सूचनाएं संभालना। एक संशोधित क्लाइंट का उपयोग करके फोन पर पुष्टि संवाद प्रदर्शित हुए बिना फोन से कनेक्ट करना संभव है।

हमलावर का फोन पर पूर्ण नियंत्रण होता है।

प्रूफ ऑफ कॉन्सेप्ट

प्रूफ ऑफ कॉन्सेप्ट कोड का G1 और G2 मॉडलों पर परीक्षण किया गया।

यह osp-discovery सहायक स्क्रिप्ट आधिकारिक LG On Screen Phone एप्लिकेशन के डिस्कवरी प्रसारण संदेशों को सुनती है और उनका उत्तर देती है, ताकि एप्लिकेशन को विश्वास हो जाए कि स्थानीय रूप से OSP चलाने वाला एक फोन उपलब्ध है।

osp-proxy स्क्रिप्ट आधिकारिक LG On Screen Phone एप्लिकेशन से कनेक्ट होने की उम्मीद करती है, जो osp-discovery.pl चलाकर संभव है।

समयरेखा

SEARCH-LAB Ltd. ने सितंबर 2014 में इस खतरे की जिम्मेदारीपूर्वक निर्माता को सूचना दी, जिसने समस्या की गंभीरता की पुष्टि की और बदले में सुधार पर काम शुरू किया। एप्लिकेशन का पैच किया गया संस्करण अब LG के अपडेट सेंटर के माध्यम से डाउनलोड करने के लिए उपलब्ध है और/या कुछ मॉडलों के लिए मेंटेनेंस रिलीज के रूप में उपलब्ध होगा। LG स्मार्टफोन उपयोगकर्ताओं को सुनिश्चित करना चाहिए कि On Screen Phone (OSP) एप्लिकेशन का कम से कम संस्करण 4.3.010 स्थापित हो। कृपया ध्यान दें कि जब OSP पहले से इंस्टॉल है, तो डिवाइस डिफ़ॉल्ट रूप से असुरक्षित है – OSP स्वचालित रूप से शुरू होता है और सेटिंग्स में इसे अक्षम नहीं किया जा सकता।

अंतिम उपयोगकर्ता: LG अपडेट सेंटर के माध्यम से OSP एप्लिकेशन को संशोधन 4.3.010 या उससे नए में अपडेट करें।

लिंक

https://www.youtube.com/watch?v=Wd8XydalVas

टूल डाउनलोड करें