
मेरा राउटर Zbtlink ENDLESSDOORS बैकडोर (CVE-2026-66747) का लक्ष्य है या नहीं, यह एक क्लिक से जाँच करने वाला Windows प्रोग्राम।
एक Windows प्रोग्राम — एक क्लिक से जाँचें कि आपका राउटर चीनी बैकडोर (ENDLESSDOORS) से प्रभावित है या नहीं
इंस्टॉल की ज़रूरत नहीं · एडमिन अधिकार की ज़रूरत नहीं · कोई डेटा बाहर नहीं भेजा जाता
अगस्त 2026 में, सुरक्षा कंपनी VulnCheck ने चीनी Zbtlink (शेनज़ेन ज़बोतोंग इलेक्ट्रॉनिक्स) / Wiflyer और उनके OEM (रीब्रांडेड) राउटरों के 20 मॉडलों के आधिकारिक फर्मवेयर में एक रिमोट-कंट्रोल बैकडोर खोजा।
यह प्रोग्राम शुरुआती लोगों को भी अपने राउटर के इस अभियान का लक्ष्य होने की सुरक्षित प्रारंभिक जाँच करने में सक्षम बनाता है।
अगर आप दूरसंचार कंपनी (KT/SKB/LGU+) द्वारा दिया गया राउटर या ipTIME इस्तेमाल कर रहे हैं, तो इस मामले में अधिकतर आप शामिल नहीं हैं। अगर AliExpress/Amazon से सीधे खरीदा गया कोई अपरिचित नाम वाला 4G/5G या मिनी राउटर है, तो जाँच करना उचित है।
यह प्रोग्राम प्रारंभिक जोखिम जाँच (triage) है, निश्चित फैसला देने वाला उपकरण नहीं।
बैकडोर का 35-सेकंड बीकन राउटर द्वारा स्वयं बाहर (WAN) की ओर भेजा गया सिग्नल है, इसलिए राउटर के नीचे जुड़े सामान्य PC से (NAT के पीछे होने के कारण) सैद्धांतिक रूप से उसे देखा नहीं जा सकता। इसलिए यह प्रोग्राम PC से बिना इंस्टॉल किए पता लगाई जा सकने वाली निर्माता (MAC), पोर्ट, DNS, मॉडल आदि जानकारियों को मिलाकर ट्रैफिक लाइट के रूप में निर्णय देता है।
निश्चित जाँच चाहते हैं तो प्रोग्राम में मौजूद [गहन जाँच गाइड खोलें] बटन द्वारा तैयार की गई Wireshark अवरोधन गाइड का पालन करें (लैपटॉप को राउटर के WAN के आगे जोड़कर 35-सेकंड बीकन को सीधे पकड़ने की विधि)।
git clone करें)OIEH Router Checker.bat पर डबल-क्लिक करें।चलाते समय "Windows का PC संरक्षण" चेतावनी दिखे तो अधिक जानकारी ▸ फिर भी चलाएँ दबाएँ। (यह बिना हस्ताक्षर वाली निजी स्क्रिप्ट के कारण आने वाली सामान्य चेतावनी है।)
इस प्रोग्राम को किसी चीज़ की इंस्टॉल की ज़रूरत नहीं है — यह केवल Windows 10/11 में पहले से मौजूद घटकों का उपयोग करता है। अगर यह न चले, तो अधिकतर नीचे दिए गए कारणों में से एक होता है।
OIEH Router Checker.bat चलाएँ। ZIP के अंदर से सीधे डबल-क्लिक करने या केवल एक bat फ़ाइल कॉपी करने पर यह काम नहीं करेगा। (ऐसे में प्रोग्राम एक सूचना पॉप-अप दिखाता है।)%TEMP%\OiehRouterChecker.log फ़ाइल में सहेजा जाता है। समाधान मुश्किल हो तो उस सामग्री का स्क्रीनशॉट लेकर नीचे दिए गए लिंक पर बताएँ।समस्या की रिपोर्ट करें: https://itoieh.blogspot.com/2026/08/oieh-router-checker.html (टिप्पणियाँ)
निर्णय का सिद्धांत: यदि निर्माता की पुष्टि न हो, तो कभी 🟢 (सुरक्षित) नहीं दिया जाता।
CPE2801, WE1026-5G-WD, WE1326, WE2007, WE2008-DSIM, WE2416, WE3326,
WE5927, WE5931, WE5931AC, WE826-T3-DSIM, WG108, WG209, WG259, WG1602,
WG1608-DSIM, WG2105, WG2107, WG3526, ZBT-Z8102AX-2SIM
Zbtlink सार्वजनिक रूप से OEM/ODM (रीब्रांडिंग) की पेशकश करता है। किसी अन्य ब्रांड के लेबल वाले उसी हार्डवेयर में भी वही फर्मवेयर हो सकता है, इसलिए सिर्फ़ लेबल पर भरोसा न करें। अगर FCC ID का प्रारंभिक भाग (निर्माता कोड)
2AH9Tया2AC47है, तो मूल निर्माता Zbtlink है।
OIEH Router Checker.bat 진입점(더블클릭) → PowerShell 실행
OiehRouterChecker.ps1 네트워크 프로브(사실 수집) + WinForms GUI
OiehRouterChecker.Core.psm1 순수 판정 로직(OUI/포트/DNS/판정/리포트) — 테스트 대상
data/ioc.json 검사 데이터(피해 목록·OUI·포트 정책·신뢰 DNS)
templates/advanced-guide.html 정밀 검사(Wireshark) 안내문 템플릿
tests/OiehRouterChecker.Tests.ps1 Pester 테스트 (51개)
नेटवर्क से जुड़ने वाला कोड (.ps1) और निर्णय लेने वाला कोड (.Core.psm1) अलग रखे गए हैं। Core एक शुद्ध फ़ंक्शन है — "एकत्रित तथ्य → निर्णय" — इसलिए नेटवर्क के बिना पूरी तरह परीक्षण योग्य है।
Install-Module Pester -MinimumVersion 5.0 -Scope CurrentUser -Force # 최초 1회
Invoke-Pester -Path tests\OiehRouterChecker.Tests.ps1 -Output Detailed
जब नए प्रभावित मॉडल / OEM ज्ञात हों, तो कोड बदले बिना केवल data/ioc.json अपडेट करना पर्याप्त है (affected.models, affected.ouis, affected.fcc_grantee_codes आदि)। सार्वजनिक न की गई जानकारी (जैसे C2 डोमेन/IP) को अनुमान से नहीं भरा जाता, बल्कि खाली छोड़ा जाता है, और निर्णय सुरक्षित दिशा (🟡) में दिया जाता है।
यह प्रोग्राम सामुदायिक उद्देश्य के लिए बनाया गया एक अनौपचारिक उपकरण है, और इसका VulnCheck जैसे मूल सुरक्षा अनुसंधान संगठनों से कोई संबंध नहीं है। 🟢 (सुरक्षित) का अर्थ है "इस ENDLESSDOORS/Zbtlink अभियान का लक्ष्य नहीं", और यह उपकरण की पूर्ण सुरक्षा की गारंटी नहीं देता। पक्का निर्णय केवल गहन जाँच (WAN-पक्ष अवरोधन) से ही संभव है। उपयोग से उत्पन्न उत्तरदायित्व उपयोगकर्ता पर है।
| जाँच | तरीका | अर्थ |
|---|
| निर्माता पहचान (मुख्य) | गेटवे MAC के निर्माता कोड (OUI) से मिलान | Zbtlink परिवार हो तो 🔴, घरेलू ISP/ipTIME आदि हो तो 🟢 |
| प्रबंधन पृष्ठ फ़िंगरप्रिंट | राउटर प्रबंधन पृष्ठ का शीर्षक/सर्वर/बॉडी स्ट्रिंग | Zbtlink फर्मवेयर के निशान का पता लगाना |
| संदिग्ध पोर्ट | 23(Telnet)·32764·7547 जैसे प्रमुख पोर्ट खुले हैं या नहीं | 32764=🔴, Telnet=🟡, 7547(TR-069)=ISP के लिए सामान्य |
| DNS हाईजैकिंग | PC को मिला DNS सर्वर सामान्य दायरे में है या नहीं | अपरिचित सार्वजनिक DNS हो तो 🟡 |
| LAN डिवाइस सूची | ARP कैश से एक ही नेटवर्क के डिवाइस सूचीबद्ध करना | केवल जानकारी के लिए |
| लेबल मिलान | दर्ज किया गया मॉडल नाम / FCC ID पीड़ित सूची से मिलान | मेल खाने पर 🔴 |