Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
zyxel-cve-2021-35036-super-admin-password-leak — Zyxel सुपर-एडमिन क्रेडेंशियल एक्सपोज़र विवरण CPE/ONT/LTE/5G फर्मवेयर में, एक अनुकूलित VMG8825-B50B genpass लैब के साथ। | Kitploit
उपकरण/GitHubGitHub/minanagehsalalma/zyxel-cve-2021-35036-super-admin-password-leak
एम्बेडेड सिस्टम सुरक्षापासवर्ड क्रैकिंगIoT सुरक्षाभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाफर्मवेयर विश्लेषणलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
minanagehsalalma/zyxel-cve-2021-35036-super-admin-password-leak

zyxel-cve-2021-35036-super-admin-password-leak

Zyxel सुपर-एडमिन क्रेडेंशियल एक्सपोज़र विवरण CPE/ONT/LTE/5G फर्मवेयर में, एक अनुकूलित VMG8825-B50B genpass लैब के साथ।

रिपॉजिटरी देखेंवेबसाइट
22134 महीने पहलेअभी तक समीक्षित नहीं

CVE-2021-35036: Zyxel सुपर-एडमिन पासवर्ड लीक विश्लेषण

इस रिपॉज़िटरी में CVE-2021-35036 के लिए सार्वजनिक राइट-अप और लैब फ़ाइलें शामिल हैं। यह समस्या Zyxel VMG3625-T50B फर्मवेयर के विरुद्ध रिपोर्ट की गई थी और मुख्य रूप से DAL गेटर पथों पर केंद्रित थी जो एक निम्न-विशेषाधिकार प्रमाणित सत्र को उच्च-विशेषाधिकार वाले स्थानीय खाते और दूरस्थ-प्रबंधन क्रेडेंशियल लौटाते थे।

डिस्क्लोज़र के दौरान कैप्चर किया गया इंटरसेप्ट साक्ष्य

सटीक Method2 और Method3 सुपरवाइज़र जेनरेटर रीप्ले

विश्लेषण इस समस्या को मूल VMG3625-T50B रिपोर्ट से व्यापक Zyxel प्रबंधन स्टैक तक ट्रेस करता है: प्रमाणित निम्न-विशेषाधिकार उपयोगकर्ता उन DAL हैंडलर तक पहुँच सकते थे जो एडमिनिस्ट्रेटर-स्तरीय स्थानीय खातों के साथ-साथ TR-069 और FTPS जैसी प्रबंधन सेवाओं के लिए कच्चे रहस्य लौटाते थे।

Boginw का सार्वजनिक zyxel-vmg8825-keygen प्रोजेक्ट लेख के Genpass सेक्शन के लिए उपयोगी संदर्भ है। यह दर्शाता है कि प्रभावित Zyxel प्लेटफ़ॉर्म पर पासवर्ड सामग्री पुन: प्रयोज्य विक्रेता लॉजिक में एम्बेडेड थी जो डिवाइस पहचान इनपुट से सुपरवाइज़र और एडमिन क्रेडेंशियल व्युत्पन्न कर सकती थी। यह संदर्भ यह समझाने में मदद करता है कि DAL डिस्क्लोज़र परिचालन रूप से गंभीर क्यों था: एक बार साझा बैकएंड ऑब्जेक्ट बहुत व्यापक रूप से उजागर हो गए, तो फर्मवेयर स्टैक के अन्य घटक पहले से ही संवेदनशील क्रेडेंशियल सामग्री को लोड करने, रूपांतरित करने और पुन: उत्पन्न करने में सक्षम थे।

रिपॉज़िटरी में विश्लेषण के दौरान उपयोग किया गया अनुकूलित VMG8825-B50B बंडल भी शामिल है zyxel-vmg8825-b50b-keygen-lab/। ट्रैक किया गया adapted-runtime/opt/genpass/genpass रैपर अनुकरणित B50B फाइलसिस्टम से निकाला गया था और विक्रेता पासवर्ड-जनरेशन बाइनरी पर भेजने से पहले पाँचवें स्थान पर V, Y, या H वाले सीरियल प्रारूप स्वीकार करता है।

सटीक सुपरवाइज़र जेनरेटर

लाइव जेनरेटर यहाँ खोलें:

सटीक Method2 / Method3 जेनरेटर लॉन्च करें

ऊपर दिया गया प्रीव्यू क्लिक करने योग्य है और बंडल किए गए Method2 और Method3 पथों के लिए सटीक ब्राउज़र-साइड सुपरवाइज़र जेनरेटर खोलता है। GitHub रिपॉज़िटरी README से JavaScript हटा देता है, इसलिए इंटरैक्टिव संस्करण को README.md के अंदर इनलाइन निष्पादित करने के बजाय लिंक किए गए पेज से खोलना पड़ता है।

अनुकूलित लैब बंडल के लिए उपयोग उदाहरण:

.\zyxel-vmg8825-b50b-keygen-lab\run-qemu.bat

फिर, अनुकरणित शेल के अंदर:

genpass S182V12345678

अपेक्षित आउटपुट में प्रदान किए गए सीरियल से व्युत्पन्न सुपरवाइज़र, एडमिन और वाई-फ़ाई पासवर्ड फैमिली शामिल हैं। बड़ी rootfs.ext2 डिस्क इमेज अनट्रैक्ड रहती है क्योंकि यह सामान्य GitHub पुश के लिए बहुत बड़ी है, जबकि रिपॉज़िटरी में अनुकूलित रनटाइम फाइलें और लॉन्च स्क्रिप्ट शामिल हैं जो इस B50B-विशिष्ट संस्करण को मूल अपस्ट्रीम प्रोजेक्ट से अलग करती हैं।

कीजेन सामग्री इसलिए शामिल की गई है क्योंकि यह ठोस फर्मवेयर साक्ष्य है: क्रेडेंशियल हैंडलिंग को न केवल एक वेब पैनल में, बल्कि पुन: प्रयोज्य विक्रेता लाइब्रेरी और रैपर में लागू किया गया था।

प्रकाशन योग्य साइट फ़ाइलें:

  • index.html: मुख्य लेख
  • assets/site.css: पेज स्टाइलिंग
  • assets/properhero.jpg: लेख हीरो और सोशल प्रीव्यू छवि
  • assets/readme-genpass-demo.gif: सटीक सुपरवाइज़र जेनरेटर का एनिमेटेड README प्रीव्यू
  • assets/favicon.svg: फ़ेविकॉन स्रोत
  • disclosure-proof-images/page-04-img-01.png: लेख में प्रयुक्त एम्बेडेड डिस्क्लोज़र प्रूफ़ छवि
  • zyxel-vmg8825-b50b-keygen-lab/: अनुकूलित VMG8825-B50B कीजेन बंडल, जिसमें विश्लेषण में उपयोग किया गया निकाला गया genpass रनटाइम शामिल है

स्थानीय शोध आर्टिफैक्ट, फर्मवेयर ट्री, इम्यूलेटर एसेट्स, PDF, स्क्रीनशॉट और अन्य शोध फ़ाइलें .gitignore द्वारा रिपॉज़िटरी से बाहर रखी गई हैं ताकि Pages ब्रांच साफ़ रहे।

लेख में हाइलाइट किए गए बाहरी संदर्भ निम्नलिखित हैं:

  • CVE-2021-35036 के लिए Zyxel का सार्वजनिक एडवाइज़री
  • NVD का CVE रिकॉर्ड
  • VMG8825 पासवर्ड-जनरेशन संदर्भ के लिए Boginw का सार्वजनिक zyxel-vmg8825-keygen प्रोजेक्ट
टूल डाउनलोड करें