Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-1655 — प्रमाणित RCE एक्सप्लॉइट ASUS ExpertWiFi और RT-AX57 Go राउटर के लिए, splash_page_SDN.cgi में कमांड इंजेक्शन के माध्यम से। लक्षित डिवाइस पर मनमाने कमांड निष्पादित करने के लिए एक मान्य लॉगिन टोकन की आवश्यकता होती है। | Kitploit
उपकरण/GitHubGitHub/lnversed/cve-2024-1655
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHublnversed/cve-2024-1655

CVE-2024-1655

प्रमाणित RCE एक्सप्लॉइट ASUS ExpertWiFi और RT-AX57 Go राउटर के लिए, splash_page_SDN.cgi में कमांड इंजेक्शन के माध्यम से। लक्षित डिवाइस पर मनमाने कमांड निष्पादित करने के लिए एक मान्य लॉगिन टोकन की आवश्यकता होती है।

रिपॉजिटरी देखें
132 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-1655

विवरण

12-04-2024 पैच से पहले के ASUS ExpertWiFi EBM63, EBM68, और RT-AX57 Go फर्मवेयर में splash_page_SDN.cgi फ़ंक्शन में कमांड इंजेक्शन भेद्यता मौजूद है। जब कोई हमलावर विशेष रूप से तैयार अनुरोध भेजता है, तो वे मनमाना कोड निष्पादन प्राप्त कर सकते हैं।

संदर्भ:

  • आधिकारिक रिपोर्ट

उपयोग

यह भेद्यता एक प्रमाणित RCE है, इस स्क्रिप्ट के उपयोगकर्ताओं को पहले लक्ष्य का लॉगिन टोकन (cookie हेडर से asus_token का मान) प्राप्त करना आवश्यक है।

root@kitploit:~
$ python3 CVE-2024-1655.py --host <TARGET_HOST> --token <ASUS_TOKEN> <COMMAND>

उदाहरण: tmp निर्देशिका में एक फ़ाइल बनाना

root@kitploit:~
$ python3 CVE-2024-1655.py --host http://192.168.1.1:8080 --token pEnRts37WwOZT1qwwJjhRWFhfBLBmNQ "echo pwned > /tmp/pwn.txt" 

अस्वीकरण

लेखक ने यह सॉफ्टवेयर केवल शैक्षणिक अनुसंधान और संबंधित सुरक्षा जोखिमों को समझने में सहायता के उद्देश्य से बनाया है। इसके अलावा, यह सॉफ्टवेयर स्पष्ट रूप से अधिकृत स्थितियों को छोड़कर सिस्टम पर हमला करने के लिए उपयोग किए जाने के इरादे से नहीं है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदार उपयोग की सलाह दी जाती है।

टूल डाउनलोड करें