Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-12352 — CVE-2026-12352 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Digi PortServer TS में एक प्रमाणीकरण बायपास है जो उच्च समवर्तीता के तहत प्लेनटेक्स्ट RADIUS रहस्यों सहित डिवाइस कॉन्फ़िगरेशन का खुलासा करता है। | Kitploit
उपकरण/GitHubGitHub/nvicloud/cve-2026-12352
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकॉन्फ़िगरेशन ऑडिटिंगप्रमाणीकरण
GitHubnvicloud/cve-2026-12352

CVE-2026-12352

CVE-2026-12352 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Digi PortServer TS में एक प्रमाणीकरण बायपास है जो उच्च समवर्तीता के तहत प्लेनटेक्स्ट RADIUS रहस्यों सहित डिवाइस कॉन्फ़िगरेशन का खुलासा करता है।

रिपॉजिटरी देखें
52 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-12352

सारांश

Digi PortServer TS 4 H MEI में एक बिना प्रमाणीकरण वाला, लोड-प्रेरित प्रमाणीकरण बाईपास पहचाना गया, जिससे वैध क्रेडेंशियल्स के बिना स्थानीय डिवाइस कॉन्फ़िगरेशन फ़ाइल प्राप्त की जा सकती है। बढ़े हुए समवर्ती अनुरोध लोड के तहत, वेब सर्वर प्रमाणीकरण जांच पूरी होने से पहले फ़ाइल सामग्री परोसना शुरू कर देता है — संभवतः प्रमाणीकरण जांच में किसी अलग लॉजिक दोष के बजाय संतृप्त कनेक्शन/अनुरोध कतार के माध्यम से फ़ाइल हैंडलर तक पहुँच जाता है।

परीक्षण किया गया उत्पाद

  • Digi PortServer TS

परीक्षित फ़र्मवेयर: 82000747_V1 (02/06/2012) और 82000747_AB (04/09/2025)।

विक्रेता द्वारा पहचाने गए अतिरिक्त प्रभावित उत्पाद

  • Digi One SP
  • Digi One SP IA
  • Digi One IA

उपयोग किए गए उदाहरण पेलोड

root@kitploit:~
../../../../../../../
../../../../../../..
/../../../../../../../
/../../../../../../..
..\..\..\..\..\..\..\..\
\..\..\..\..\..\..\..\..\
..\..\..\..\..\..\..\..
\..\..\..\..\..\..\..\..
..2f..2f..2f..2f..2f..2f..2f
..2f..2f..2f..2f..2f..2f..
4 2f..2f..2f..2f..2f..2f..2f..2f
2f..2f..2f..2f..2f..2f..2f..
/.\\./.\\./.\\./.\\./.\\./.\\./
..//..//..//..//..//
//..//..//..//..//..//
//..//..//..//..//..//

उपरोक्त पेलोड अकेले लक्ष्य पर पर्याप्त दबाव नहीं डालेंगे। यह डबल एन्कोडिंग के साथ, नीचे दी गई प्रक्रियाओं का उपयोग करके पूरा किया गया।

  • 'पेलोड एन्कोडिंग' > विशेष वर्णों का URL एन्कोडिंग।
  • 'पेलोड प्रोसेसिंग' > सभी वर्णों का URL-एन्कोड।

भेद्यता विवरण

GET /FS/<payload>/config.xml के अनुरोध सामान्यतः 401 Unauthorized लौटाते हैं। जब वही अनुरोध कम समवर्तीता (1 थ्रेड, 1s विलंब) पर भेजा जाता है, तो डिवाइस लगातार और सही ढंग से प्रमाणीकरण से पहले अनुरोध को अस्वीकार कर देता है।

जैसे-जैसे समवर्तीता बढ़ती है (5, 6, 10 और 20 समवर्ती अनुरोधों पर परीक्षण किया गया), डिवाइस रुक-रुक कर HTTP/0.9 प्रतिक्रियाएँ (कोई हेडर नहीं, केवल बॉडी) लौटाना शुरू कर देता है जिसमें config.xml की पूरी सामग्री होती है — बिना किसी प्रमाणीकरण चुनौती के परोसी जाती है। यह दर्शाता है कि फ़र्मवेयर के HTTP हैंडलर की अनुरोध-प्रोसेसिंग क्षमता निश्चित है, जो एक बार पार हो जाने पर अनुरोधों को प्रमाणीकरण जांच को पूरी तरह से बायपास करने की अनुमति देती है।

खुलासा की गई कॉन्फ़िगरेशन फ़ाइल में शामिल हैं:

  • डिवाइस ब्रांड, मॉडल और फ़र्मवेयर संस्करण
  • नेटवर्क कॉन्फ़िगरेशन (गेटवे, DNS, TFTP/बूट सर्वर, सक्रिय सेवाएँ और पोर्ट: RealPort, Telnet, SNMP, HTTP/HTTPS, rlogin, rsh, LPD, RADIUS)
  • कॉन्फ़िगर किए गए कंसोल/टर्मिनल उपयोगकर्ता खाते और अनुमतियाँ
  • RADIUS साझा रहस्य सादे पाठ में

उपचार

  • Digi PortServer TS: वेब सर्वर पर HTTPS सक्षम करें, या कॉन्फ़िगरेशन के लिए सक्रिय रूप से उपयोग में न होने पर वेब सर्वर अक्षम करें।
  • Digi One SP / SP IA / IA: वेब सर्वर अक्षम करें।
  • क्षतिपूर्ति नियंत्रण: यदि उपरोक्त लागू नहीं किया जा सकता है, तो फ़ायरवॉल या VPN के माध्यम से डिवाइस एक्सेस प्रतिबंधित करें।

संदर्भ

  • विक्रेता सलाह: Digi Security Advisory — Incorrect Authorization
  • CISA ICS सलाह: ICSA-26-188-07
  • NVD: CVE-2026-12352

खुलासा समयरेखा

  • MITRE/CISA समन्वय के साथ समन्वित खुलासे के माध्यम से Digi को रिपोर्ट किया गया
  • CVE-2026-12352 निर्धारित किया गया
  • Digi International और CISA द्वारा सार्वजनिक सलाह प्रकाशित की गई
टूल डाउनलोड करें