Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Privilege-escalation-MitraStar — Privilege escalation vulnerability on MitraStar routers | Kitploit
उपकरण/GitHubGitHub/leoservalli/privilege-escalation-mitrastar
Privilege EscalationIoT SecurityVulnerability AnalysisExploitation
GitHubleoservalli/privilege-escalation-mitrastar

Privilege-escalation-MitraStar

Privilege escalation vulnerability on MitraStar routers

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1543 साल पहलेअभी तक समीक्षित नहीं

Privilege-escalation-MitraStar-Router-GPT-2541GNAC-N1

CVE-2021-42165

MitraStar राउटर्स में विशेषाधिकार वृद्धि (Privilege Escalation) भेद्यता

डिवाइस: Mitrastar GPT-2541GNAC-N1

फर्मवेयर: BR_g3.5_100VNZ0b33 (अन्य संस्करण में परीक्षण नहीं किया गया)

एक्सप्लॉइट:

Mitrastar GPT-2541GNAC-N1 डिवाइस ssh के माध्यम से एक प्रतिबंधित डिफ़ॉल्ट शेल में पहुँच प्रदान करते हैं:

image

प्रतिबंधित शेल में CLI संस्करण “Reduced_CLI_HGU_v15” होता है, और सामान्य linux/unix कमांडों के निष्पादन से बचने के लिए वातावरण प्रतिबंधित होता है।

image

“deviceinfo show file ” कमांड को फ़ाइलों और निर्देशिकाओं को दिखाने के लिए reduced CLI से उपयोग किया जाना होता है। चूँकि यह कमांड विशेष वर्णों को सही ढंग से संभालता नहीं है, इसलिए "path" मान में पैरामीटर के रूप में दूसरा कमांड डालना संभव है। पैरामीटर मान के रूप में “&&/bin/bash” का उपयोग करके हम एक busybox/ash कंसोल उत्पन्न कर सकते हैं, जैसा कि अगली छवि में देखा गया है:

image

इसलिए रूट विशेषाधिकारों के साथ एक पूर्ण इंटरऑपरेबल कंसोल उत्पन्न करके विशेषाधिकारों को बढ़ाना संभव है (अगली छवि देखें):

image

इस वृद्धि के माध्यम से हम /etc/passwd (/var/passwd) की सामग्री बदल सकते हैं, नए उपयोगकर्ता बना सकते हैं, या किसी भी अन्य सिस्टम संसाधन को स्थायी रूप से बदल सकते हैं।

उपयोगकर्ता “support” राउटर के पीछे मुद्रित प्रदान किया जाता है। कुछ मामलों में, ये राउटर डिफ़ॉल्ट क्रेडेंशियल्स का उपयोग करते हैं।

टूल डाउनलोड करें