Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-21735-zte-zxhn-h168n-admin-compromise — CVE-2021-21735 विश्लेषण: ZTE ZXHN H168N V3.5 विज़ार्ड-पृष्ठ सूचना रिसाव, फर्मवेयर रूटिंग दोष, और उजागर PPPoE/WLAN डेटा से पूर्ण प्रशासक समझौता तक का मार्ग। | Kitploit
उपकरण/GitHubGitHub/minanagehsalalma/cve-2021-21735-zte-zxhn-h168n-admin-compromise
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगफर्मवेयर विश्लेषण
GitHubminanagehsalalma/cve-2021-21735-zte-zxhn-h168n-admin-compromise

cve-2021-21735-zte-zxhn-h168n-admin-compromise

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-21735 विश्लेषण: ZTE ZXHN H168N V3.5 विज़ार्ड-पृष्ठ सूचना रिसाव, फर्मवेयर रूटिंग दोष, और उजागर PPPoE/WLAN डेटा से पूर्ण प्रशासक समझौता तक का मार्ग।

रिपॉजिटरी देखेंवेबसाइट
3124 महीने पहलेअभी तक समीक्षित नहीं

CVE-2021-21735: ZTE ZXHN H168N सूचना लीक से पूर्ण एडमिन समझौता तक

ZTE ZXHN H168N V3.5 में CVE-2021-21735 के लिए तकनीकी केस स्टडी और GitHub Pages-तैयार राइट-अप।

यह रेपोज़िटरी उजागर विज़ार्ड एंडपॉइंट्स के पीछे की firmware रूटिंग खामी, डिस्क्लोज़र टाइमलाइन, वेंडर एडवाइज़री और NVD के बीच स्कोरिंग विभाजन, तथा सूचना लीक से पूर्ण प्रशासनिक समझौते तक के व्यावहारिक मार्ग पर केंद्रित है।

CVE-2021-21735 के लिए रिडैक्टेड प्रमाण छवि

इस रेपो में क्या शामिल है

  • index.html: मुख्य लेख पृष्ठ, जिसे GitHub Pages के लिए डिज़ाइन किया गया है
  • zte_zxhn_h168n_bulk_poc.py: उजागर विज़ार्ड एंडपॉइंट्स के लिए बल्क प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट
  • requirements.txt: PoC के लिए न्यूनतम Python निर्भरताएँ
  • hero.png: लेख हेडर में उपयोग की गई हीरो छवि
  • Codecleaned.png: रूट कॉज़ विश्लेषण में उपयोग की गई साफ़ की गई firmware स्क्रीनशॉट
  • Redacted.png: साक्ष्य अनुभाग में उपयोग की गई रिडैक्टेड प्रमाण छवि

मुख्य दृष्टिकोण

यह राइट-अप CVE-2021-21735 को सामान्य सूचना प्रकटीकरण (information disclosure) से कहीं अधिक मानता है:

  • उजागर विज़ार्ड हैंडलर PPPoE और WLAN डेटा लौटाते हैं
  • firmware allowlisting QuickSetupEnable ब्रांच के माध्यम से संवेदनशील सेटअप रूट्स को अनुमति देता प्रतीत होता है
  • डिप्लॉयमेंट-पक्ष की क्रेडेंशियल प्रथाएँ इस लीक को पूर्ण एडमिन समझौते में बदल सकती हैं

PoC

इस रेपोज़िटरी में एक बल्क PoC शामिल है, जो राइट-अप में वर्णित उजागर विज़ार्ड-पेज व्यवहार को होस्ट सूची पर प्रदर्शित करता है:

python -m pip install -r requirements.txt
python .\zte_zxhn_h168n_bulk_poc.py --input .\urls.txt

स्क्रिप्ट निम्नलिखित प्राप्त करती है:

  • PPPoE ADUsername
  • PPPoE VDUsername
  • WLAN ESSID
  • WLAN KeyPassphrase, बिना प्रमाणीकरण वाले GetPassword एक्शन के माध्यम से

अपेक्षित इनपुट:

  • urls.txt: लक्षित होस्ट या IP की न्यूलाइन-सीमांकित सूची

प्रकाशन नोट

रेपोज़िटरी GitHub Pages के लिए तैयार है, लेकिन Pages को अभी सक्षम नहीं किया जा रहा है, क्योंकि एक प्रकाशित GitHub Pages साइट सार्वजनिक रूप से सुलभ हो जाती है, भले ही रेपोज़िटरी स्वयं निजी (private) बनी रहे।

टूल डाउनलोड करें