Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sharingIsCaring — TwonkyMedia Server 7.0.11-8.5 निर्देशिका ट्रैवर्सल CVE-2018-7171 | Kitploit
उपकरण/GitHubGitHub/mechanico/sharingiscaring
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubmechanico/sharingiscaring

sharingIsCaring

TwonkyMedia Server 7.0.11-8.5 निर्देशिका ट्रैवर्सल CVE-2018-7171

रिपॉजिटरी देखें
1188 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

sharingIsCaring TwonkyMedia Server Pwnd CVE-2018-7171

पृष्ठभूमि जानकारी

यह एक GitHub रिपॉजिटरी है जिसमें CVE-2018-7171 (और अधिक) से संबंधित सभी प्रासंगिक जानकारी रखी गई है।

CVE-2018-7171, TwonkyMedia Server संस्करण 7.0.11-8.5 (नवीनतम संस्करण) में एक डायरेक्टरी/फ़ाइल ट्रैवर्सल भेद्यता को दर्शाता है। इस भेद्यता का शोषण करके एक हमलावर TwonkyMedia Server चलाने वाले डिवाइस पर मौजूद सभी फ़ाइलों की सूची देख सकता है, चाहे वह प्लेटफ़ॉर्म कुछ भी हो। इसके अलावा, हमलावर इस भेद्यता का शोषण करने के बाद डिवाइस से सभी मीडिया फ़ाइलों (चित्रों, वीडियो और संगीत) को डाउनलोड करने में सक्षम होता है। इस भेद्यता का शोषण करने के लिए, TwonkyMedia Server को पासवर्ड से सुरक्षित नहीं होना चाहिए (जो डिफ़ॉल्ट सेटअप है)।

चूँकि इंटरनेट के माध्यम से लगभग 24'000 TwonkyMedia Server इंस्टेंस उपलब्ध हैं, जिनमें से अधिकांश शायद ही पासवर्ड से सुरक्षित हैं, शोधकर्ता ने इस भेद्यता को प्रकाशित करने का निर्णय लिया।

हो सकता है कि आपको पता न हों कि TwonkyMedia Server आपके डिवाइस पर चल रहा है या यह इंटरनेट पर उजागर है। ऐसा इसलिए है क्योंकि TwonkyMedia Server कई NAS डिवाइसों पर पहले से इंस्टॉल होता है। आपका राउटर स्वचालित रूप से UPnP पोर्ट (जैसे 9000) को फ़ॉरवर्ड कर सकता है। यह TwonkyMedia Server को सार्वजनिक रूप से सुलभ बनाता है।

यदि आपके डिवाइस इस भेद्यता से प्रभावित हैं, तो मान लें कि आपके डिवाइस की सभी फ़ाइलें अब निजी नहीं हैं।

निवारक उपाय

कृपया सुनिश्चित करें कि आप अपने TwonkyMedia Server को बंद कर दें या पासवर्ड से सुरक्षित कर लें, क्योंकि इस भेद्यता के लिए कोई फिक्स उपलब्ध नहीं है।

अस्वीकरण

इस रिपॉजिटरी के भीतर निहित सामग्री से संबंधित कोई भी कार्य और/या गतिविधियाँ पूरी तरह से आपकी जिम्मेदारी हैं। इस रिपॉजिटरी में दी गई जानकारी का दुरुपयोग संबंधित व्यक्तियों के खिलाफ आपराधिक आरोप लगा सकता है। यदि इस रिपॉजिटरी की जानकारी का दुरुपयोग करके कानून तोड़ने वाले किसी भी व्यक्ति के खिलाफ आपराधिक आरोप लगाए जाते हैं, तो लेखक जिम्मेदार नहीं होगा।

बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए twonky.py चलाना अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है।

प्रकटीकरण समयरेखा

2018-01-20 भेद्यता की खोज हुई
2018-03-28 सुरक्षा सलाह जारी की गई

PoC के बारे में

twonky.py का उपयोग TwonkyMedia Server चलाने वाले डिवाइसों को आराम से ब्राउज़ करने के लिए किया जा सकता है। साथ ही, एक सुविधा लागू की गई है जो फ़ाइल और डायरेक्टरी नामों की जाँच एक अंतर्निहित विस्तार योग्य वर्डलिस्ट के कीवर्ड्स, जैसे "wallet", के विरुद्ध करती है। इसके अलावा, दिलचस्प सिस्टम जानकारी को अनुरोधित करके उपयोगकर्ता को प्रस्तुत किया जाता है। साथ ही, यदि कोई PHPSESSID कुकी खोजी जाती है (आमतौर पर /tmp/ डायरेक्टरी में), तो Western Digital Api के विरुद्ध एक जाँच स्वचालित रूप से निष्पादित की जाती है। यदि सफल होता है, तो इस कुकी के मान का उपयोग WD NAS डिवाइस को अपने नियंत्रण में लेने के लिए किया जा सकता है।

downloadFiles.py (प्रायोगिक) का उपयोग TwonkyMedia Server द्वारा अनुक्रमित डायरेक्टरियों के थोक डाउनलोड करने के लिए किया जा सकता है।

TwonkyMedia Server के बारे में

"Lynx Technology के Twonky के साथ, आप अपने घर में डिजिटल वीडियो, फ़ोटो और संगीत की अपनी मीडिया लाइब्रेरी को तुरंत खोज सकते हैं, उन्हें मोबाइल डिवाइसों से नियंत्रित कर सकते हैं, और उन्हें कनेक्टेड स्क्रीन और स्पीकर पर आनंद ले सकते हैं।

Twonky Server, Lynx Technology का उद्योग-अग्रणी DLNA/UPnP मीडिया सर्वर है जो कनेक्टेड डिवाइसों के बीच मीडिया सामग्री साझा करने में सक्षम बनाता है। Twonky Server का उपयोग दुनिया भर में किया जाता है और यह एक स्टैंडअलोन सर्वर (अंतिम उपयोगकर्ता द्वारा इंस्टॉल करने योग्य, जैसे PCs/Macs के लिए) या NAS, राउटर/गेटवे और STBs जैसे डिवाइसों के लिए एक एम्बेडेड सर्वर के रूप में उपलब्ध है।

Twonky Server का वेब UI आपको विभिन्न तरीकों से अपनी मीडिया फ़ाइलों को आसानी से और विश्वसनीय रूप से नियंत्रित करने और चलाने की इष्टतम क्षमता प्रदान करता है, और उन मीडिया फ़ाइलों को अन्य कनेक्टेड डिवाइसों पर "beam" करने की सुविधा देता है।" -- https://twonky.com से उद्धरण

पिछली समान भेद्यताएँ

https://packetstormsecurity.com/files/112227/PacketVideo-TwonkyServer-TwonkyMedia-Directory-Traversal.html

फिक्स: https://docs.twonky.com/display/TRN/Twonky+Server+7.0.x

इंस्टॉलेशन

root@kitploit:~
$ git clone https://github.com/mechanico/sharingIsCaring.git
$ cd sharingIsCaring
$ sudo pip install -r requirements.txt

आप शुरू करने के लिए तैयार हैं!

twonky.py उपयोग का उदाहरण

twonky.py [IP ADRESS] [PORT] चलाने से TwonkyMedia Server के लिए contentbase पैरामीटर /../ पर सेट हो जाएगा, जो अब से डिवाइस और कनेक्टेड परिधीय उपकरणों, जैसे USB ड्राइव, पर उपलब्ध सभी मीडिया फ़ाइलों की खोज, अनुक्रमण और डाउनलोड की अनुमति देता है।

आउटपुट की व्याख्या

  • "path nr" जैसे 001, 002, ... होता है
  • डायरेक्टरियों को ब्राउज़ करने के लिए "/" का उपयोग विभाजक के रूप में करें, जैसे 005/091
  • डायरेक्टरियों को "Dir" से चिह्नित किया जाता है
  • डायरेक्टरियों को "GREEN" रंग में दिखाया जाता है
  • फ़ाइलों को "Fil" से चिह्नित किया जाता है
  • फ़ाइलों को रंगीन नहीं दिखाया जाता है
  • यदि कोई कीवर्ड खोजा जाता है, तो लाइन "RED" रंग में दिखाई जाएगी

twonky.py क्या करेगा?

  • contentbase पैरामीटर को /../ पर सेट करेगा
  • लक्ष्य के बारे में कुछ जानकारी एकत्र करेगा (जैसे कितने चित्र अनुक्रमित हैं, ...)
  • आपको लक्ष्य पर सभी डायरेक्टरियों को ब्राउज़ करने की क्षमता देगा
  • "दिलचस्प फ़ाइलों" को लाल रंग में हाइलाइट करेगा
  • PHPSESSID कुकी फ़ाइल की खोज, स्क्रिप्ट स्वचालित रूप से उन्हें WD api के विरुद्ध परीक्षण करेगी, यदि सफल होता है, तो आप NAS डिवाइस को अपने नियंत्रण में ले सकते हैं

twonky.py क्या नहीं करेगा?

  • फ़ाइलें डाउनलोड नहीं करेगा
  • NAS डिवाइसों को स्वचालित रूप से अपने नियंत्रण में नहीं लेगा

सभी फ़ाइलों तक एक्सेस का प्रदर्शन

निम्नलिखित स्क्रीनशॉट दिखाते हैं कि कैसे TwonkyMedia Server का उपयोग अब डिवाइस पर उपलब्ध सभी मीडिया फ़ाइलों, जैसे कि /root डायरेक्टरी में, तक पहुँचने के लिए किया जा सकता है। ध्यान रखें कि TwonkyMedia Server न केवल Unix पर बल्कि Windows इंस्टॉलेशन पर भी चलता है; सभी प्रदर्शन कई ऑपरेटिंग सिस्टमों पर लागू होते हैं।

alt पाठ

downloadFiles.py उपयोग का उदाहरण

चरण 1: TwonkyMedia Server द्वारा साझा की गई फ़ाइलों का थोक डाउनलोड शुरू करने के लिए, रुचि के फ़ोल्डर का URL कॉपी करें: alt पाठ

चरण 2: अगला, downloadFiles.py [PATH TO SAVE DOWNLOADS] लॉन्च करें। path पैरामीटर निर्दिष्ट करता है कि डाउनलोड की गई फ़ाइलों को कहाँ सहेजा जाना चाहिए। फिर स्क्रिप्ट को पहले कॉपी किया गया TwonkyMedia Server फ़ोल्डर URL प्रदान करें। अब स्क्रिप्ट IP Adress के नाम के साथ एक नया फ़ोल्डर बनाती है और फ़ोल्डर के अंदर सभी फ़ाइलों को स्वचालित रूप से डाउनलोड करना शुरू कर देती है। यदि 30 से अधिक मीडिया फ़ाइलें हैं, तो स्क्रिप्ट खोजी गई मीडिया फ़ाइलों की कुल संख्या के साथ एक प्रॉम्प्ट दिखाएगी। "Y" उत्तर दें, थोक डाउनलोड शुरू हो जाएगा।

alt पाठ

टूल डाउनलोड करें