Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-21735-zte-zxhn-h168n-admin-compromise — CVE-2021-21735 विश्लेषण: ZTE ZXHN H168N V3.5 विज़ार्ड-पृष्ठ सूचना रिसाव, फर्मवेयर रूटिंग दोष, और उजागर PPPoE/WLAN डेटा से पूर्ण प्रशासक समझौता तक का मार्ग। | Kitploit
उपकरण/GitHubGitHub/minanagehsalalma/cve-2021-21735-zte-zxhn-h168n-admin-compromise
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगफर्मवेयर विश्लेषण
GitHubminanagehsalalma/cve-2021-21735-zte-zxhn-h168n-admin-compromise

cve-2021-21735-zte-zxhn-h168n-admin-compromise

CVE-2021-21735 विश्लेषण: ZTE ZXHN H168N V3.5 विज़ार्ड-पृष्ठ सूचना रिसाव, फर्मवेयर रूटिंग दोष, और उजागर PPPoE/WLAN डेटा से पूर्ण प्रशासक समझौता तक का मार्ग।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
32 महीने पहलेअभी तक समीक्षित नहीं

CVE-2021-21735: ZTE ZXHN H168N सूचना लीक से पूर्ण एडमिन समझौता तक

ZTE ZXHN H168N V3.5 में CVE-2021-21735 के लिए तकनीकी केस स्टडी और GitHub Pages-तैयार राइट-अप।

यह रेपोज़िटरी उजागर विज़ार्ड एंडपॉइंट्स के पीछे की firmware रूटिंग खामी, डिस्क्लोज़र टाइमलाइन, वेंडर एडवाइज़री और NVD के बीच स्कोरिंग विभाजन, तथा सूचना लीक से पूर्ण प्रशासनिक समझौते तक के व्यावहारिक मार्ग पर केंद्रित है।

CVE-2021-21735 के लिए रिडैक्टेड प्रमाण छवि

इस रेपो में क्या शामिल है

  • index.html: मुख्य लेख पृष्ठ, जिसे GitHub Pages के लिए डिज़ाइन किया गया है
  • zte_zxhn_h168n_bulk_poc.py: उजागर विज़ार्ड एंडपॉइंट्स के लिए बल्क प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट
  • requirements.txt: PoC के लिए न्यूनतम Python निर्भरताएँ
  • hero.png: लेख हेडर में उपयोग की गई हीरो छवि
  • Codecleaned.png: रूट कॉज़ विश्लेषण में उपयोग की गई साफ़ की गई firmware स्क्रीनशॉट
  • Redacted.png: साक्ष्य अनुभाग में उपयोग की गई रिडैक्टेड प्रमाण छवि

मुख्य दृष्टिकोण

यह राइट-अप CVE-2021-21735 को सामान्य सूचना प्रकटीकरण (information disclosure) से कहीं अधिक मानता है:

  • उजागर विज़ार्ड हैंडलर PPPoE और WLAN डेटा लौटाते हैं
  • firmware allowlisting QuickSetupEnable ब्रांच के माध्यम से संवेदनशील सेटअप रूट्स को अनुमति देता प्रतीत होता है
  • डिप्लॉयमेंट-पक्ष की क्रेडेंशियल प्रथाएँ इस लीक को पूर्ण एडमिन समझौते में बदल सकती हैं

PoC

इस रेपोज़िटरी में एक बल्क PoC शामिल है, जो राइट-अप में वर्णित उजागर विज़ार्ड-पेज व्यवहार को होस्ट सूची पर प्रदर्शित करता है:

root@kitploit:~
python -m pip install -r requirements.txt
python .\zte_zxhn_h168n_bulk_poc.py --input .\urls.txt

स्क्रिप्ट निम्नलिखित प्राप्त करती है:

  • PPPoE ADUsername
  • PPPoE VDUsername
  • WLAN ESSID
  • WLAN KeyPassphrase, बिना प्रमाणीकरण वाले GetPassword एक्शन के माध्यम से

अपेक्षित इनपुट:

  • urls.txt: लक्षित होस्ट या IP की न्यूलाइन-सीमांकित सूची

प्रकाशन नोट

रेपोज़िटरी GitHub Pages के लिए तैयार है, लेकिन Pages को अभी सक्षम नहीं किया जा रहा है, क्योंकि एक प्रकाशित GitHub Pages साइट सार्वजनिक रूप से सुलभ हो जाती है, भले ही रेपोज़िटरी स्वयं निजी (private) बनी रहे।

टूल डाउनलोड करें