Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-52200 — सुरक्षा सलाह जो UZ801/ES-U3TS MifiService वेब API में टूटे हुए एक्सेस नियंत्रण का विवरण देती है, जो बिना प्रमाणीकरण के डेटा निष्कर्षण, कॉन्फ़िगरेशन संशोधन और डिवाइस रीबूट की अनुमति देती है। इसमें PoC और शमन उपाय शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/lamaper/cve-2026-52200
IoT सुरक्षाभेद्यता विश्लेषणशोषणकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHublamaper/cve-2026-52200

CVE-2026-52200

सुरक्षा सलाह जो UZ801/ES-U3TS MifiService वेब API में टूटे हुए एक्सेस नियंत्रण का विवरण देती है, जो बिना प्रमाणीकरण के डेटा निष्कर्षण, कॉन्फ़िगरेशन संशोधन और डिवाइस रीबूट की अनुमति देती है। इसमें PoC और शमन उपाय शामिल हैं।

रिपॉजिटरी देखें
214 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

UZ801 / ES-U3TS MifiService टूटा एक्सेस नियंत्रण

MifiService.apk द्वारा उजागर किए गए एम्बेडेड वेब प्रबंधन API में टूटे एक्सेस नियंत्रण मुद्दे के लिए सुरक्षा सलाह और तकनीकी नोट्स, जो OEM / व्हाइट-लेबल UZ801_v2.1 4G LTE मोबाइल वाई-फाई प्लेटफ़ॉर्म पर पाया गया है, जिसे ES-U3TS के रूप में भी विपणन किया जाता है।

यह रिपॉजिटरी समन्वित प्रकटीकरण और CVE असाइनमेंट का समर्थन करने के लिए है। यह प्रतिलिपि योग्य, गैर-हथियारीकृत तकनीकी साक्ष्य पर केंद्रित है।

सारांश

प्रभावित डिवाइस निम्नलिखित पते पर Jetty-आधारित HTTP प्रबंधन एंडपॉइंट उजागर करता है:

http://192.168.100.1/ajax

बैकएंड अनुरोध डिस्पैचर निम्नलिखित में लागू किया गया है:

com.mifiservice.server.AjaxSevlet

हालाँकि वेब UI एक लॉगिन पृष्ठ प्रस्तुत करता है, बैकएंड अधिकांश प्रबंधन कार्यों के लिए एक मान्य प्रमाणित सर्वर-साइड सत्र लागू नहीं करता है। परिणामस्वरूप, आसन्न नेटवर्क पर एक हमलावर बिना प्रमाणीकरण के सीधे संवेदनशील funcNo ऑपरेशनों को लागू कर सकता है।

सत्यापित प्रभाव में शामिल हैं:

  • वर्तमान वाई-फाई पासवर्ड का स्पष्ट पाठ में निष्कर्षण
  • IMEI, फर्मवेयर जानकारी, SIM स्थिति, और नेटवर्क कॉन्फ़िगरेशन का निष्कर्षण
  • DHCP और MAC फ़िल्टर कॉन्फ़िगरेशन का निष्कर्षण
  • बिना प्रमाणीकरण के प्रबंधन कॉन्फ़िगरेशन का संशोधन और स्थायीकरण
  • बिना प्रमाणीकरण के कॉन्फ़िगरेशन रीसेट और डिवाइस रिबूट ट्रिगर करना

स्थैतिक विश्लेषण द्वारा अतिरिक्त उच्च-जोखिम वाले कार्यों की पुष्टि की गई, जिनमें शामिल हैं:

  • बूटलोडर पर रिबूट
  • छिपे हुए ADB / Qualcomm Diag USB मोड सक्षम करना और रिबूट करना
  • अप्रलेखित IMEI ओवरराइट कार्यक्षमता

दायरा और नामकरण

परीक्षण किया गया हार्डवेयर एक OEM / व्हाइट-लेबल डिवाइस परिवार से संबंधित प्रतीत होता है। सटीक मूल विकास विक्रेता वर्तमान में अज्ञात है, और अब तक कोई विश्वसनीय विक्रेता सुरक्षा संपर्क की पहचान नहीं की गई है।

इसलिए यह सलाह निम्नलिखित उत्पाद नामकरण का उपयोग करती है:

  • प्लेटफ़ॉर्म: UZ801_v2.1
  • देखा गया विपणन उपनाम: ES-U3TS
  • देखा गया फर्मवेयर: UZ801-V3.4.3
  • देखा गया ऐप: MifiService.apk
  • देखा गया पैकेज: com.mifiservice.hello

यदि अतिरिक्त ब्रांड या पुनर्विक्रेता समान फर्मवेयर, APK, वेब संपत्तियाँ, और funcNo व्यवहार भेजते पाए जाते हैं, तो उन्हें उसी कोडबेस के संभावित प्रभावित वेरिएंट के रूप में माना जाना चाहिए।

प्रभावित घटक

  • /ajax वेब API एंडपॉइंट
  • MifiService.apk
  • com.mifiservice.server.AjaxSevlet

मूल कारण

यह मुख्य रूप से डिफ़ॉल्ट-क्रेडेंशियल मुद्दा नहीं है।

मूल कारण बैकएंड API में टूटा एक्सेस नियंत्रण है:

  • अधिकांश प्रबंधन अनुरोधों के लिए कोई प्रमाणित सर्वर-साइड सत्र लागू नहीं किया गया है
  • कोई CSRF सुरक्षा मौजूद नहीं है
  • कोई Origin सत्यापन मौजूद नहीं है
  • कोई Referer सत्यापन मौजूद नहीं है
  • अधिकांश संवेदनशील कार्यों के लिए कोई सत्र कुकी या टोकन आवश्यक नहीं है

लॉगिन फ़ंक्शन मौजूद है, लेकिन यह अधिकांश प्रबंधन API के लिए सार्थक प्राधिकरण सीमाएँ प्रदान नहीं करता है।

खतरा मॉडल

प्राथमिक हमला वेक्टर:

  • डिवाइस हॉटस्पॉट से जुड़ा आसन्न नेटवर्क हमलावर

द्वितीयक हमला वेक्टर:

  • ब्राउज़र-आधारित CSRF / ड्राइव-बाय शोषण जो वर्तमान में डिवाइस LAN से जुड़े पीड़ित के विरुद्ध है

यह डिफ़ॉल्ट रूप से इंटरनेट-एक्सपोज़्ड रिमोट हमला नहीं है। हमलावर को या तो:

  • 192.168.100.1 तक सीधी लेयर 2 / लेयर 3 पहुँच होनी चाहिए, या
  • जुड़े पीड़ित ब्राउज़र को डिवाइस एंडपॉइंट पर अनुरोध भेजने के लिए मजबूर करना चाहिए

साक्ष्य स्थिति

नीचे दिए गए सभी निष्कर्ष समान टूटे एक्सेस नियंत्रण मुद्दे की प्रभावित कार्यक्षमता के रूप में शामिल हैं।
जहाँ प्रासंगिक हो, प्रत्येक आइटम को स्पष्ट रूप से निम्नलिखित में से एक के रूप में चिह्नित किया गया है:

  • लाइव सत्यापित
  • स्थैतिक विश्लेषण द्वारा पुष्टि

यह अंतर सटीकता के लिए संरक्षित है। उच्च-जोखिम वाली कार्यक्षमता को लाइव-परीक्षण के रूप में गलत लेबल नहीं किया गया है जब इसे जानबूझकर सार्वजनिक हार्डवेयर पर निष्पादित नहीं किया गया था।

फ़ंक्शन समूह द्वारा तकनीकी निष्कर्ष

बिना प्रमाणीकरण के सूचना प्रकटीकरण

funcNoविवरणस्थितिनोट्स
1002SSID, डिवाइस IP, DNS, वाई-फाई पासवर्ड पढ़ेंलाइव सत्यापितवाई-फाई पासवर्ड स्पष्ट पाठ में लौटाता है
1009वाई-फाई एन्क्रिप्शन मोड और पासवर्ड पढ़ेंलाइव सत्यापितवाई-फाई पासवर्ड स्पष्ट पाठ में लौटाता है
1011DHCP रेंज, DNS, क्लाइंट सूची पढ़ेंलाइव सत्यापितस्थानीय टोही के लिए उपयोगी
1015SIM स्थिति पढ़ेंलाइव सत्यापितSIM स्थिति लौटाता है
1029IMEI, फर्मवेयर, निर्माता, सिग्नल जानकारी पढ़ेंलाइव सत्यापितसंवेदनशील डिवाइस पहचान लौटाता है
1052MAC फ़िल्टर मोड और कॉन्फ़िगर की गई प्रविष्टियाँ पढ़ेंलाइव सत्यापितनीति और कॉन्फ़िगर किए गए स्लॉट लीक करता है
2002सक्रिय SIM स्लॉट पढ़ेंलाइव सत्यापितरनटाइम स्थिति उजागर करता है

बिना प्रमाणीकरण के कॉन्फ़िगरेशन संशोधन

funcNoविवरणस्थितिनोट्स
1004कनेक्शन मोड बदलेंस्थैतिक पुष्टिकोई सत्र प्रवर्तन नहीं देखा गया
1005पसंदीदा नेटवर्क मोड बदलेंस्थैतिक पुष्टिउच्च परिचालन प्रभाव
1007SSID / अधिकतम स्टेशन संख्या बदलेंस्थैतिक पुष्टिकॉन्फ़िग स्थायी करता है और AP लॉजिक पुनः आरंभ करता है
1010वाई-फाई एन्क्रिप्शन मोड / पासवर्ड बदलेंस्थैतिक पुष्टिउच्च गोपनीयता प्रभाव
1012DHCP/DNS-संबंधित सेटिंग्स बदलेंस्थैतिक पुष्टिस्थानीय नेटवर्क छेड़छाड़
1016/1017/1018APN प्रोफ़ाइल पढ़ें / सेट करें / स्विच करेंस्थैतिक पुष्टिWAN व्यवहार संशोधन
1031भाषा बदलें और स्थायी करेंलाइव सत्यापितलेखन पहुँच के कम-जोखिम प्रमाण के रूप में उपयोग किया गया
1053/1054/1055MAC फ़िल्टर व्यवहार और प्रविष्टियाँ बदलेंस्थैतिक पुष्टिनेटवर्क एक्सेस नियंत्रण छेड़छाड़

बिना प्रमाणीकरण के विघटनकारी / प्रशासनिक क्रियाएँ

funcNoविवरणस्थितिनोट्स
1013डिवाइस रिबूट करेंलाइव सत्यापितDoS / सेवा व्यवधान
1014ऐप/नेटवर्क कॉन्फ़िग रीसेट करें और रिबूट करेंलाइव सत्यापितपूर्ण Android userdata मिटाना नहीं
2000बूटलोडर पर रिबूट करेंलाइव सत्यापितउच्च परिचालन प्रभाव
2001छिपा ADB/Diag USB कॉन्फ़िग सक्षम करें और रिबूट करेंस्थैतिक पुष्टिखतरनाक रखरखाव पथ

अप्रलेखित या रखरखाव-शैली कार्यक्षमता

funcNoविवरणस्थितिनोट्स
2003छिपा रखरखाव पासवर्ड पथस्थैतिक पुष्टिहार्डकोडेड admin8888 का उपयोग करता है; व्यवहार आंशिक / अवशिष्ट प्रतीत होता है
2004IMEI ओवरराइट करेंस्थैतिक पुष्टिAT कमांड पथ कॉल करता है; सार्वजनिक रूप से निष्पादित नहीं किया गया

विक्रेता स्थिति

  • मूल अपस्ट्रीम विक्रेता: अज्ञात
  • उत्पाद प्रकार: OEM / व्हाइट-लेबल मोबाइल राउटर प्लेटफ़ॉर्म
  • विश्वसनीय PSIRT / सुरक्षा संपर्क: पहचान नहीं किया गया
  • वर्तमान प्रकटीकरण स्थिति: विक्रेता अप्राप्य / कोई पुष्ट विक्रेता सुरक्षा चैनल नहीं

लेखन के समय, डिवाइस असंगत या अनुपस्थित ब्रांडिंग के साथ OEM / पुनर्विक्रेता चैनलों के माध्यम से बेचा जाता प्रतीत होता है, और कोई भरोसेमंद मूल विकास विक्रेता संपर्क स्थापित नहीं किया गया है।

सुरक्षित PoC उदाहरण

नीचे दिए गए उदाहरण जानबूझकर केवल-पढ़ने या कम-प्रभाव वाले सत्यापन तक सीमित हैं। इन्हें हथियारीकृत शोषण वर्कफ़्लो प्रदान किए बिना भेद्यता प्रदर्शित करने के लिए शामिल किया गया है।

1. बिना प्रमाणीकरण के वर्तमान वाई-फाई पासवर्ड पढ़ें

curl -s \
  -H "Content-Type: application/json" \
  -d '{"funcNo":1002}' \
  http://192.168.100.1/ajax

अपेक्षित व्यवहार:

  • JSON लौटाता है
  • ssid शामिल है
  • pwd स्पष्ट पाठ में शामिल है

2. बिना प्रमाणीकरण के डिवाइस पहचान जानकारी पढ़ें

curl -s \
  -H "Content-Type: application/json" \
  -d '{"funcNo":1029}' \
  http://192.168.100.1/ajax

अपेक्षित व्यवहार:

  • JSON लौटाता है
  • imei शामिल है
  • fwversion शामिल है

3. कम-जोखिम वाले फ़ील्ड का उपयोग करके अनधिकृत स्थायी लेखन पहुँच प्रदर्शित करें

वर्तमान भाषा पढ़ें:

curl -s \
  -H "Content-Type: application/json" \
  -d '{"funcNo":1030}' \
  http://192.168.100.1/ajax

भाषा सेट करें:

curl -s \
  -H "Content-Type: application/json" \
  -d '{"funcNo":1031,"Language":"Chinese"}' \
  http://192.168.100.1/ajax

बाद में मूल मान पुनर्स्थापित करें।

4. ब्राउज़र-आधारित CSRF अवधारणा

यह एंडपॉइंट सत्र स्थिति या Origin / Referer सत्यापन लागू नहीं करता है। इसलिए जुड़े पीड़ित ब्राउज़र का दुरुपयोग पृष्ठभूमि अनुरोध भेजने के लिए किया जा सकता है।

न्यूनतम प्रदर्शन पृष्ठ:

टूल डाउनलोड करें