Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2019-1663 — शैक्षिक शोषण CVE-2019-1663 के लिए जो Cisco RV राउटर्स में स्टैक-आधारित बफर ओवरफ़्लो को लक्षित करता है। इसमें Python शोषण स्क्रिप्ट, रिवर्स शेल लिसनर और ARM-आधारित एम्बेडेड सिस्टम के लिए फर्मवेयर विश्लेषण पद्धति शामिल है। | Kitploit
उपकरण/GitHubGitHub/kylvgoi/cve-2019-1663
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणफज़िंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubkylvgoi/cve-2019-1663

cve-2019-1663

शैक्षिक शोषण CVE-2019-1663 के लिए जो Cisco RV राउटर्स में स्टैक-आधारित बफर ओवरफ़्लो को लक्षित करता है। इसमें Python शोषण स्क्रिप्ट, रिवर्स शेल लिसनर और ARM-आधारित एम्बेडेड सिस्टम के लिए फर्मवेयर विश्लेषण पद्धति शामिल है।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚀 CVE-2019-1663 का शोषण

🧩 परिचय

  • यह रिपॉजिटरी CVE-2019-1663 के शोषण का दस्तावेज़ीकरण करती है, जो एक गंभीर रिमोट कोड निष्पादन (RCE) कमजोरी है जो Cisco RV110W, RV130W, और RV215W वायरलेस-एन वीपीएन राउटर को प्रभावित करती है।

  • वेब प्रबंधन इंटरफ़ेस में अपर्याप्त इनपुट सत्यापन के कारण, एक अनप्रमाणित हमलावर डिवाइस पर उन्नत विशेषाधिकारों के साथ मनमानी कमांड निष्पादित कर सकता है।

  • यह प्रोजेक्ट एम्बेडेड सिस्टम पर व्यावहारिक आक्रामक सुरक्षा कौशल को मजबूत करने के लिए एक साइबर सुरक्षा सीखने के कार्यक्रम के हिस्से के रूप में आयोजित किया गया था।

🎯 उद्देश्य

  • कमजोरी के अंतर्निहित मूल कारण को समझना।

  • एक कार्यशील शोषण विकसित करना जो विश्वसनीय रूप से कोड निष्पादन प्राप्त करे।

  • एम्बेडेड ARM सिस्टम की डिबगिंग और विश्लेषण करना।

  • असुरक्षित फर्मवेयर डिज़ाइन के वास्तविक दुनिया के जोखिमों को उजागर करना।

🛠️ तकनीकी अवलोकन

  • कमजोरी का प्रकार: स्टैक-आधारित बफर ओवरफ़्लो।

  • ट्रिगर: राउटर के वेब इंटरफ़ेस पर हस्तनिर्मित HTTP POST अनुरोध।

  • ओवरफ़्लो आकार: 446 बाइट्स के बाद कोड निष्पादन प्राप्त हुआ (फ़ज़िंग से पता चला)।

  • आर्किटेक्चर: ARM → ROP गैजेट का उपयोग करके शोषण किया गया।

  • प्रभाव: प्रमाणीकरण के बिना पूर्ण सिस्टम से समझौता।

🔬 डिबगिंग और शोषण वर्कफ़्लो

एम्यूलेटेड वातावरण में emux का उपयोग करके डिबगिंग और शोषण विकास किया गया, जो राउटर के फर्मवेयर और प्रक्रियाओं तक पूर्ण पहुँच प्रदान करता है:

  • वर्चुअलाइज्ड वातावरण में फर्मवेयर लॉन्च करना।

  • लाइव डिबगिंग के लिए संवेदनशील httpd प्रक्रिया को gdb से जोड़ना।

  • नियंत्रित पेलोड भेजना और वास्तविक समय में मेमोरी करप्शन का निरीक्षण करना।

  • फर्मवेयर निष्कर्षण और विश्लेषण के माध्यम से ऑफ़सेट और ROP गैजेट की पहचान करना।

  • इस दृष्टिकोण ने सुरक्षित, लचीला और दोहराने योग्य परीक्षण की अनुमति दी — बिना भौतिक हार्डवेयर की आवश्यकता के।

📁 रिपॉजिटरी संरचना

पथ : : उद्देश्य

exploit-cve-2019-1663.py : : ओवरफ़्लो को ट्रिगर करने और कमांड निष्पादन प्राप्त करने के लिए पायथन स्क्रिप्ट

rev_shell.py : : इनपुट/आउटपुट स्ट्रीम को संभालने वाला रिवर्स शेल लिसनर

करने के लिए

  • tools/ ऑफ़सेट खोज और फर्मवेयर विश्लेषण के लिए सहायक स्क्रिप्ट/कार्यप्रणाली
  • docs/ (जल्द ही आ रहा है) विस्तृत शोषण लेखन और कार्यप्रणाली

📌 दस्तावेज़ीकरण और सुधार सक्रिय रूप से जारी हैं — सुझावों का स्वागत है!

⚠️ कानूनी अस्वीकरण

  • यह प्रोजेक्ट केवल शैक्षिक और अधिकृत परीक्षण के लिए है।
  • जिन उपकरणों के आप मालिक नहीं हैं या जिनके परीक्षण की आपको अनुमति नहीं है, उनका शोषण करना सख्त अवैध और अनैतिक है।
  • इस रिपॉजिटरी में कोड का उपयोग करके, आप अपने कार्यों की पूरी जिम्मेदारी स्वीकार करते हैं।

💬 संपर्क

यदि आप सुरक्षा अनुसंधान या इस प्रोजेक्ट में सुधार पर चर्चा करना चाहते हैं, तो बेझिझक संपर्क करें या एक इश्यू खोलें। हैप्पी हैकिंग! 😄

टूल डाउनलोड करें