⚠️ CVE-2025-34152 – शेन्ज़ेन एइटेमी M300 वाई-फाई रिपीटर RCE
🚨 अवलोकन
शेन्ज़ेन एइटेमी M300 वाई-फाई रिपीटर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) से प्रभावित है।
- कोई लॉगिन आवश्यक नहीं
- डिवाइस को रिबूट नहीं करता
- दूरस्थ रूप से शोषण किया जा सकता है
🛠 संवेदनशील संस्करण
| संस्करण | स्थिति |
|---|
| 1.0.x | ❌ संवेदनशील |
| 1.1.x | ❌ संवेदनशील |
| 1.2.x | ❌ संवेदनशील |
| 2.0.x | ⚠️ विक्रेता अपडेट देखें |
💡 निवारण
- विक्रेता से नवीनतम फर्मवेयर अपडेट करें
- प्रबंधन इंटरफ़ेस एक्सेस प्रतिबंधित करें (केवल LAN)
- WAN एक्सेस ब्लॉक करने के लिए फ़ायरवॉल नियम सक्षम करें
- संदिग्ध अनुरोधों के लिए लॉग की निगरानी करें
🧪 PoC (केवल प्रयोगशाला उपयोग)
⚠️ सार्वजनिक डिवाइस पर उपयोग न करें, केवल नियंत्रित प्रयोगशाला वातावरण में।
🔗 संदर्भ
- CVE विवरण
- विक्रेता सलाह: शेन्ज़ेन एइटेमी आधिकारिक साइट
- शोषण विश्लेषण: सुरक्षा ब्लॉग