Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
misfortune-cookie — CVE-2014-9222 (Misfortune Cookie) और संबंधित राउटर शोषणों के लिए इंटरैक्टिव PoC सुइट, जिसमें डिटेक्शन, ऑथ बायपास, DoS, और RCE मॉड्यूल शामिल हैं, साथ ही कई कमजोरियों के लिए स्कैन मोड भी उपलब्ध है। | Kitploit
उपकरण/GitHubGitHub/luel-4013/misfortune-cookie
एम्बेडेड सिस्टम सुरक्षाटोहीभेद्यता स्कैनरIoT सुरक्षाशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubluel-4013/misfortune-cookie

misfortune-cookie

CVE-2014-9222 (Misfortune Cookie) और संबंधित राउटर शोषणों के लिए इंटरैक्टिव PoC सुइट, जिसमें डिटेक्शन, ऑथ बायपास, DoS, और RCE मॉड्यूल शामिल हैं, साथ ही कई कमजोरियों के लिए स्कैन मोड भी उपलब्ध है।

9घं 24मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2014-9222 "Misfortune Cookie" PoC सूट

AllegroSoft RomPager के HTTP कुकी हैंडलिंग में स्टैक ओवरफ्लो (सभी संस्करण < 4.34)। एकल अनप्रमाणित अनुरोध जिसमें निर्मित Cookie: हेडर होता है, मेमोरी को दूषित करता है। प्रभाव: एडमिन प्रमाणीकरण बाईपास, DoS/रीबूट, और (फर्मवेयर-विशिष्ट ऑफसेट के साथ) रिमोट कोड निष्पादन।

केवल उन हार्डवेयर के विरुद्ध उपयोग करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।

इंटरैक्टिव कंसोल (अनुशंसित)

root@kitploit:~
python3 main.py                # फिर [1] के साथ टारगेट सेट करें
python3 main.py http://192.168.1.1
root@kitploit:~
[1] टारगेट सेट / बदलें
[2] टारगेट फ़िंगरप्रिंट करें
[3] भेद्यता का पता लगाएं (सुरक्षित, गैर-विनाशकारी)
[4] प्रमाणीकरण बाईपास (मैजिक कुकी)
[5] DoS / डिवाइस को क्रैश करें  (विनाशकारी)
[6] RCE सहायक - फर्मवेयर पतों से कुकी प्राप्त करें
[7] मॉडल / कुकी तालिका देखें
[8] सभी भेद्यताओं के लिए स्कैन करें (प्रोब)
[A] Accellion FTA चेन (CVE-2021-27101 / 27102)
[B] Huawei HG532 (CVE-2017-17215)
[C] MikroTik WinBox (CVE-2018-14847)

हर क्रिया पहले प्रिंट करती है कि वह क्या करेगी; DoS के लिए YES टाइप करना आवश्यक है। प्रति-मॉडल फ़िंगरप्रिंट (realm) WWW-Authenticate हेडर से स्वतः पता लगाया जाता है और कुकी तालिका से मिलान किया जाता है।

स्कैन (विकल्प 8)

[8] गैर-विनाशकारी जांच के साथ चारों भेद्यता परिवारों के विरुद्ध एक होस्ट की जांच करता है और प्रिंट करता है कि कौन से पहुंच योग्य/संभावित रूप से भेद्य हैं:

root@kitploit:~
python3 scan.py http://192.168.1.1
python3 scan.py http://192.168.1.1 --winbox-port 8291 --hg532-port 37215

फिर पुष्टि की गई भेद्यता का शोषण करने के लिए संबंधित मेनू प्रविष्टि ([3]/[4]/[A]/[B]/[C]) चलाएं।

अतिरिक्त PoC (समान कंसोल)

Misfortune Cookie के साथ, कंसोल तीन अन्य सामान्य एम्बेडेड/उपकरण भेद्यताओं के लिए PoC बंडल करता है:

  • [A] Accellion FTA (accellion_fta.py) - Mandiant द्वारा वर्णित UNC2546 चेन को पुन: प्रस्तुत करता है: निर्मित Host हेडर (/courier/oauth.api) के माध्यम से SQL इंजेक्शन द्वारा w1 सीक्रेट पुनर्प्राप्त करें, फिर eval वेबशेल लिखने के लिए admin.pl ट्रिगर करें, और इसे सत्यापित करें। 27103 (SSRF) / 27104 (पोस्ट-प्रमाणीकरण cmd निष्पादन) नोट किए गए हैं लेकिन डिफ़ॉल्ट रूप से उपयोग नहीं किए जाते।
  • [B] Huawei HG532 (huawei_hg532.py) - NewStatusURL में $(<cmd>) के साथ /ctrlt/DeviceUpgrade_1 पर SOAP POST, HTTP Digest प्रमाणीकरण dslf-config:admin; डिफ़ॉल्ट कमांड 9999 पर telnet बाइंड शेल खोलता है।
  • [C] MikroTik WinBox () - WinBox प्रोटोकॉल पर डायरेक्टरी-ट्रैवर्सल फ़ाइल रीड; डिफ़ॉल्ट पढ़ता है और संग्रहीत क्रेडेंशियल्स को डिक्रिप्ट करता है ( XOR)।

सभी अतिरिक्त PoC के लिए कंसोल में स्पष्ट पुष्टि आवश्यक है।

स्टैंडअलोन CLI (समान इंजन)

root@kitploit:~
python3 detect.py http://192.168.1.1                      # सुरक्षित जांच
python3 auth_bypass.py http://192.168.1.1                 # मॉडल स्वतः पता लगाया गया
python3 auth_bypass.py http://192.168.1.1 --restore       # प्रमाणीकरण पुनः सक्षम करें
python3 auth_bypass.py http://192.168.1.1 --all           # सभी ज्ञात कुकीज़ आज़माएं
python3 auth_bypass.py http://192.168.1.1 --brute         # संपूर्ण (बहुत धीमा, क्रैश करता है)
python3 dos.py http://192.168.1.1                         # क्रैश / रीबूट (विनाशकारी)
python3 rce/derive_cookie.py 0x803E9A40 0x803AB30D        # पते -> (num, pad)

फ़ाइलें

मैजिक कुकी प्रारूप

root@kitploit:~
Cookie: C<evilnum>=<pad "B" बाइट्स><payload>;

evilnum और pad फर्मवेयर-विशिष्ट हैं। evilnum RomPager की 0x28-बाइट कुकी सरणी को अनुक्रमित करता है (C_Array + evilnum*0x28 + pad = अधिलेखित पता)। exploitdb 39739 और Metasploit allegro_rompager_auth_bypass मॉड्यूल से विलय की गई प्रति-मॉडल तालिका common.py में है।

RCE पथ

एक सटीक फर्मवेयर छवि की आवश्यकता है। चरण (देखें rce/README.md): binwalk के साथ rootfs निकालें, बफर -> सहेजे गए $ra डेल्टा खोजने के लिए Ghidra में कुकी पार्सर को रिवर्स करें, derive_cookie.py के साथ (num, pad) प्राप्त करें, लाइव टारगेट को छूने से पहले QEMU-अनुकरणित छवि के विरुद्ध MIPS शेलकोड को मान्य करें।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2014-9222
  • https://web.archive.org/web/20141231080506/http://mis.fortunecook.ie/
  • Metasploit: auxiliary/scanner/http/allegro_rompager_misfortune_cookie और auxiliary/admin/http/allegro_rompager_auth_bypass
  • ExploitDB 39739 (Misfortune Cookie प्रमाणीकरण हटानेवाला)
टूल डाउनलोड करें
भेद्यताCVEप्रोब क्या करता है
RomPagerCVE-2014-9222HTTP बैनर + संस्करण बनाम 4.34
Huawei HG532CVE-2017-17215SOAP एंडपॉइंट सक्रिय + Digest realm
MikroTik WinBoxCVE-2018-14847लाइव WinBox फ़ाइलरीड (क्रेडेंशियल डंप)
Accellion FTACVE-2021-27101/104Accellion/oauth.api फ़िंगरप्रिंट
मेनूCVEटारगेटपोर्ट
[A]CVE-2021-27101/27102Accellion FTA80
[B]CVE-2017-17215Huawei HG53237215
[C]CVE-2018-14847MikroTik WinBox8291
mikrotik_winbox.py
flash/rw/store/user.dat
md5(user + "283i4jfkai3389")
फ़ाइलउद्देश्य
main.pyइंटरैक्टिव कंसोल
ui.pyबैनर + UI सहायक (header/info/warn/err/success/prompt/confirm)
common.pyफ़िंगरप्रिंटिंग, मैजिक-कुकी बिल्डर, प्रति-मॉडल (num, pad) तालिका
detect.pyगैर-विनाशकारी भेद्यता जांच (संस्करण + canary-कुकी)
scan.pyचारों भेद्यता परिवारों के विरुद्ध टारगेट की जांच करें (विकल्प 8)
auth_bypass.pyrealm स्वतः-पता लगाने के साथ मैजिक-कुकी प्रमाणीकरण बाईपास
dos.pyअत्यधिक-बड़ी कुकी स्टैक स्मैश -> वॉचडॉग रीबूट
accellion_fta.pyCVE-2021-27101/27102 SQLi -> वेबशेल चेन
huawei_hg532.pyCVE-2017-17215 SOAP कमांड इंजेक्शन
mikrotik_winbox.pyCVE-2018-14847 WinBox फ़ाइल रीड / क्रेडेंशियल डंप
rce/derive_cookie.pyC_Array + टारगेट पते को (num, pad) में बदलें
rce/README.mdपूर्ण RCE पद्धति + शोषण गणित
rce/references/31C3 स्लाइड्स, NCC व्हाइटपेपर, demystified राइटअप, लेआउट तालिकाएं