
शैक्षिक शोषण CVE-2019-1663 के लिए जो Cisco RV राउटर्स में स्टैक-आधारित बफर ओवरफ़्लो को लक्षित करता है। इसमें Python शोषण स्क्रिप्ट, रिवर्स शेल लिसनर और ARM-आधारित एम्बेडेड सिस्टम के लिए फर्मवेयर विश्लेषण पद्धति शामिल है।
यह रिपॉजिटरी CVE-2019-1663 के शोषण का दस्तावेज़ीकरण करती है, जो एक गंभीर रिमोट कोड निष्पादन (RCE) कमजोरी है जो Cisco RV110W, RV130W, और RV215W वायरलेस-एन वीपीएन राउटर को प्रभावित करती है।
वेब प्रबंधन इंटरफ़ेस में अपर्याप्त इनपुट सत्यापन के कारण, एक अनप्रमाणित हमलावर डिवाइस पर उन्नत विशेषाधिकारों के साथ मनमानी कमांड निष्पादित कर सकता है।
यह प्रोजेक्ट एम्बेडेड सिस्टम पर व्यावहारिक आक्रामक सुरक्षा कौशल को मजबूत करने के लिए एक साइबर सुरक्षा सीखने के कार्यक्रम के हिस्से के रूप में आयोजित किया गया था।
कमजोरी के अंतर्निहित मूल कारण को समझना।
एक कार्यशील शोषण विकसित करना जो विश्वसनीय रूप से कोड निष्पादन प्राप्त करे।
एम्बेडेड ARM सिस्टम की डिबगिंग और विश्लेषण करना।
असुरक्षित फर्मवेयर डिज़ाइन के वास्तविक दुनिया के जोखिमों को उजागर करना।
कमजोरी का प्रकार: स्टैक-आधारित बफर ओवरफ़्लो।
ट्रिगर: राउटर के वेब इंटरफ़ेस पर हस्तनिर्मित HTTP POST अनुरोध।
ओवरफ़्लो आकार: 446 बाइट्स के बाद कोड निष्पादन प्राप्त हुआ (फ़ज़िंग से पता चला)।
आर्किटेक्चर: ARM → ROP गैजेट का उपयोग करके शोषण किया गया।
प्रभाव: प्रमाणीकरण के बिना पूर्ण सिस्टम से समझौता।
एम्यूलेटेड वातावरण में emux का उपयोग करके डिबगिंग और शोषण विकास किया गया, जो राउटर के फर्मवेयर और प्रक्रियाओं तक पूर्ण पहुँच प्रदान करता है:
वर्चुअलाइज्ड वातावरण में फर्मवेयर लॉन्च करना।
लाइव डिबगिंग के लिए संवेदनशील httpd प्रक्रिया को gdb से जोड़ना।
नियंत्रित पेलोड भेजना और वास्तविक समय में मेमोरी करप्शन का निरीक्षण करना।
फर्मवेयर निष्कर्षण और विश्लेषण के माध्यम से ऑफ़सेट और ROP गैजेट की पहचान करना।
इस दृष्टिकोण ने सुरक्षित, लचीला और दोहराने योग्य परीक्षण की अनुमति दी — बिना भौतिक हार्डवेयर की आवश्यकता के।
पथ : : उद्देश्य
exploit-cve-2019-1663.py : : ओवरफ़्लो को ट्रिगर करने और कमांड निष्पादन प्राप्त करने के लिए पायथन स्क्रिप्ट
rev_shell.py : : इनपुट/आउटपुट स्ट्रीम को संभालने वाला रिवर्स शेल लिसनर
📌 दस्तावेज़ीकरण और सुधार सक्रिय रूप से जारी हैं — सुझावों का स्वागत है!
यदि आप सुरक्षा अनुसंधान या इस प्रोजेक्ट में सुधार पर चर्चा करना चाहते हैं, तो बेझिझक संपर्क करें या एक इश्यू खोलें। हैप्पी हैकिंग! 😄