Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
oieh-router-checker — मेरा राउटर Zbtlink ENDLESSDOORS बैकडोर (CVE-2026-66747) का लक्ष्य है या नहीं, यह एक क्लिक से जाँच करने वाला Windows प्रोग्राम। | Kitploit
उपकरण/GitHubGitHub/oiehnow/oieh-router-checker
रक्षात्मक उपकरणभेद्यता स्कैनरIoT सुरक्षाजानकारी एकत्र करनानेटवर्क सुरक्षा
GitHuboiehnow/oieh-router-checker

oieh-router-checker

मेरा राउटर Zbtlink ENDLESSDOORS बैकडोर (CVE-2026-66747) का लक्ष्य है या नहीं, यह एक क्लिक से जाँच करने वाला Windows प्रोग्राम।

रिपॉजिटरी देखें
32 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
OIEH Router Checker logo

OIEH Router Checker

एक Windows प्रोग्राम — एक क्लिक से जाँचें कि आपका राउटर चीनी बैकडोर (ENDLESSDOORS) से प्रभावित है या नहीं

इंस्टॉल की ज़रूरत नहीं · एडमिन अधिकार की ज़रूरत नहीं · कोई डेटा बाहर नहीं भेजा जाता

स्क्रीनशॉट

यह क्या है?

अगस्त 2026 में, सुरक्षा कंपनी VulnCheck ने चीनी Zbtlink (शेनज़ेन ज़बोतोंग इलेक्ट्रॉनिक्स) / Wiflyer और उनके OEM (रीब्रांडेड) राउटरों के 20 मॉडलों के आधिकारिक फर्मवेयर में एक रिमोट-कंट्रोल बैकडोर खोजा।

  • नाम: ENDLESSDOORS · CVE आईडी: CVE-2026-66747 (गंभीरता 9.3/10)
  • व्यवहार: पावर ऑन होते ही स्वतः चालू होकर हर लगभग 35 सेकंड में चीन स्थित सर्वर को सिग्नल भेजता है, और बिना किसी प्रमाणीकरण के एडमिन (root) अधिकारों से रिमोट कमांड चलाता है।
  • डरावनी बात: यह फ़ैक्टरी रीसेट से मिटता नहीं है (फर्मवेयर में embedded है)। रिमोट मैनेजमेंट / UPnP बंद करने से भी नहीं रुकता (क्योंकि राउटर सबसे पहले खुद बाहर कॉल करता है)।

यह प्रोग्राम शुरुआती लोगों को भी अपने राउटर के इस अभियान का लक्ष्य होने की सुरक्षित प्रारंभिक जाँच करने में सक्षम बनाता है।

अगर आप दूरसंचार कंपनी (KT/SKB/LGU+) द्वारा दिया गया राउटर या ipTIME इस्तेमाल कर रहे हैं, तो इस मामले में अधिकतर आप शामिल नहीं हैं। अगर AliExpress/Amazon से सीधे खरीदा गया कोई अपरिचित नाम वाला 4G/5G या मिनी राउटर है, तो जाँच करना उचित है।


⚠️ पहले जान लें: सीमाएँ (महत्वपूर्ण)

यह प्रोग्राम प्रारंभिक जोखिम जाँच (triage) है, निश्चित फैसला देने वाला उपकरण नहीं।

बैकडोर का 35-सेकंड बीकन राउटर द्वारा स्वयं बाहर (WAN) की ओर भेजा गया सिग्नल है, इसलिए राउटर के नीचे जुड़े सामान्य PC से (NAT के पीछे होने के कारण) सैद्धांतिक रूप से उसे देखा नहीं जा सकता। इसलिए यह प्रोग्राम PC से बिना इंस्टॉल किए पता लगाई जा सकने वाली निर्माता (MAC), पोर्ट, DNS, मॉडल आदि जानकारियों को मिलाकर ट्रैफिक लाइट के रूप में निर्णय देता है।

  • 🟢 सुरक्षित = निर्माता की पुष्टि इस Zbtlink अभियान से असंबंधित के रूप में हुई (इसका मतलब अन्य सभी सुरक्षा खतरों से सुरक्षित होना नहीं है)
  • 🟡 सावधान = निर्माता की पहचान नहीं हो पाई या संदिग्ध संकेत मिले → लेबल दर्ज करना / गहन जाँच की सलाह दी जाती है
  • 🔴 खतरा = इस बैकडोर का लक्षित उपकरण माना गया

निश्चित जाँच चाहते हैं तो प्रोग्राम में मौजूद [गहन जाँच गाइड खोलें] बटन द्वारा तैयार की गई Wireshark अवरोधन गाइड का पालन करें (लैपटॉप को राउटर के WAN के आगे जोड़कर 35-सेकंड बीकन को सीधे पकड़ने की विधि)।


उपयोग विधि (शुरुआती लोगों के लिए, 30 सेकंड)

  1. इस रिपॉज़िटरी से Code ▸ Download ZIP के ज़रिए डाउनलोड करके अनज़िप करें। (या git clone करें)
  2. अनज़िप किए गए फ़ोल्डर में OIEH Router Checker.bat पर डबल-क्लिक करें।
  3. विंडो खुलने पर [मेरे राउटर की जाँच शुरू करें] बटन दबाएँ। (कुछ दसियों सेकंड लगते हैं)
  4. ऊपर ट्रैफिक लाइट का रंग और संदेश देखकर परिणाम जानें।
    • राउटर के लेबल पर लिखा मॉडल नाम / FCC ID इनपुट बॉक्स में डालने से परिणाम और सटीक होता है (वैकल्पिक)।
  5. ज़रूरत पड़े तो [परिणाम सहेजें] (txt फ़ाइल — किसी जानकार व्यक्ति से देखने को कहने के लिए उपयुक्त) और [गहन जाँच गाइड खोलें] का उपयोग करें।

चलाते समय "Windows का PC संरक्षण" चेतावनी दिखे तो अधिक जानकारी ▸ फिर भी चलाएँ दबाएँ। (यह बिना हस्ताक्षर वाली निजी स्क्रिप्ट के कारण आने वाली सामान्य चेतावनी है।)


अगर प्रोग्राम न चले (समस्या समाधान)

इस प्रोग्राम को किसी चीज़ की इंस्टॉल की ज़रूरत नहीं है — यह केवल Windows 10/11 में पहले से मौजूद घटकों का उपयोग करता है। अगर यह न चले, तो अधिकतर नीचे दिए गए कारणों में से एक होता है।

  1. ZIP को बिना निकाले सीधे चलाना — सबसे आम कारण। ZIP फ़ाइल पर राइट-क्लिक करें → [सभी निकालें], फिर निकाले गए फ़ोल्डर के अंदर OIEH Router Checker.bat चलाएँ। ZIP के अंदर से सीधे डबल-क्लिक करने या केवल एक bat फ़ाइल कॉपी करने पर यह काम नहीं करेगा। (ऐसे में प्रोग्राम एक सूचना पॉप-अप दिखाता है।)
  2. SmartScreen चेतावनी बंद कर दी हो — "Windows का PC संरक्षण" वाली नीली विंडो में अधिक जानकारी ▸ फिर भी चलाएँ दबाना ज़रूरी है।
  3. अन्य त्रुटियाँ — त्रुटि विवरण पॉप-अप और काली विंडो में दिखाई देता है, और विस्तृत लॉग %TEMP%\OiehRouterChecker.log फ़ाइल में सहेजा जाता है। समाधान मुश्किल हो तो उस सामग्री का स्क्रीनशॉट लेकर नीचे दिए गए लिंक पर बताएँ।

समस्या की रिपोर्ट करें: https://itoieh.blogspot.com/2026/08/oieh-router-checker.html (टिप्पणियाँ)


क्या-क्या जाँचा जाता है?

निर्णय का सिद्धांत: यदि निर्माता की पुष्टि न हो, तो कभी 🟢 (सुरक्षित) नहीं दिया जाता।


🔴 यदि परिणाम खतरा दिखाए

  1. इस राउटर को नेटवर्क से अलग कर दें। (फ़ैक्टरी रीसेट या सेटिंग बदलने से बैकडोर नहीं हटता।)
  2. किसी अन्य सुरक्षित राउटर से बदलने की योजना बनाएँ।
  3. अगर आपने उस राउटर का लंबे समय तक उपयोग किया है, तो उस नेटवर्क पर उपयोग किए गए खातों के पासवर्ड (विशेषकर NAS, एडमिन और दोबारा उपयोग किए गए पासवर्ड) सभी बदल लें।

इस अभियान के प्रभावित मॉडल (Zbtlink/Wiflyer, OEM सहित संभव)

root@kitploit:~
CPE2801, WE1026-5G-WD, WE1326, WE2007, WE2008-DSIM, WE2416, WE3326,
WE5927, WE5931, WE5931AC, WE826-T3-DSIM, WG108, WG209, WG259, WG1602,
WG1608-DSIM, WG2105, WG2107, WG3526, ZBT-Z8102AX-2SIM

Zbtlink सार्वजनिक रूप से OEM/ODM (रीब्रांडिंग) की पेशकश करता है। किसी अन्य ब्रांड के लेबल वाले उसी हार्डवेयर में भी वही फर्मवेयर हो सकता है, इसलिए सिर्फ़ लेबल पर भरोसा न करें। अगर FCC ID का प्रारंभिक भाग (निर्माता कोड) 2AH9T या 2AC47 है, तो मूल निर्माता Zbtlink है।


गोपनीयता · सुरक्षा

  • यह प्रोग्राम आपका कोई भी डेटा इंटरनेट पर नहीं भेजता। सभी जाँचें केवल लोकल (आपका PC ↔ आपका राउटर) स्तर पर होती हैं।
  • इसे एडमिन अधिकार की ज़रूरत नहीं होती, और यह राउटर के फर्मवेयर में छेड़छाड़ नहीं करता।
  • जाँच का लक्ष्य आपका अपना नेटवर्क/उपकरण होना चाहिए।

आवश्यकताएँ

  • Windows 10 / 11 (अंतर्निर्मित Windows PowerShell 5.1 का उपयोग करता है)
  • कोई अलग इंस्टॉल आवश्यक नहीं (nmap, Python आदि की ज़रूरत नहीं)

डेवलपर दस्तावेज़

संरचना

root@kitploit:~
OIEH Router Checker.bat        진입점(더블클릭) → PowerShell 실행
OiehRouterChecker.ps1          네트워크 프로브(사실 수집) + WinForms GUI
OiehRouterChecker.Core.psm1    순수 판정 로직(OUI/포트/DNS/판정/리포트) — 테스트 대상
data/ioc.json                  검사 데이터(피해 목록·OUI·포트 정책·신뢰 DNS)
templates/advanced-guide.html  정밀 검사(Wireshark) 안내문 템플릿
tests/OiehRouterChecker.Tests.ps1  Pester 테스트 (51개)

नेटवर्क से जुड़ने वाला कोड (.ps1) और निर्णय लेने वाला कोड (.Core.psm1) अलग रखे गए हैं। Core एक शुद्ध फ़ंक्शन है — "एकत्रित तथ्य → निर्णय" — इसलिए नेटवर्क के बिना पूरी तरह परीक्षण योग्य है।

परीक्षण चलाना

root@kitploit:~
Install-Module Pester -MinimumVersion 5.0 -Scope CurrentUser -Force   # 최초 1회
Invoke-Pester -Path tests\OiehRouterChecker.Tests.ps1 -Output Detailed

जाँच डेटा अपडेट करना

जब नए प्रभावित मॉडल / OEM ज्ञात हों, तो कोड बदले बिना केवल data/ioc.json अपडेट करना पर्याप्त है (affected.models, affected.ouis, affected.fcc_grantee_codes आदि)। सार्वजनिक न की गई जानकारी (जैसे C2 डोमेन/IP) को अनुमान से नहीं भरा जाता, बल्कि खाली छोड़ा जाता है, और निर्णय सुरक्षित दिशा (🟡) में दिया जाता है।


अस्वीकरण (Disclaimer)

यह प्रोग्राम सामुदायिक उद्देश्य के लिए बनाया गया एक अनौपचारिक उपकरण है, और इसका VulnCheck जैसे मूल सुरक्षा अनुसंधान संगठनों से कोई संबंध नहीं है। 🟢 (सुरक्षित) का अर्थ है "इस ENDLESSDOORS/Zbtlink अभियान का लक्ष्य नहीं", और यह उपकरण की पूर्ण सुरक्षा की गारंटी नहीं देता। पक्का निर्णय केवल गहन जाँच (WAN-पक्ष अवरोधन) से ही संभव है। उपयोग से उत्पन्न उत्तरदायित्व उपयोगकर्ता पर है।

लाइसेंस

MIT

स्रोत

  • VulnCheck — ENDLESSDOORS Advisory
  • VulnCheck — "ENDLESSDOORS Is Phoning Home. Pick Up."
  • MAC OUI: IEEE Registration Authority / Wireshark manuf · FCC ID: fccid.io
टूल डाउनलोड करें
जाँचतरीकाअर्थ
निर्माता पहचान (मुख्य)गेटवे MAC के निर्माता कोड (OUI) से मिलानZbtlink परिवार हो तो 🔴, घरेलू ISP/ipTIME आदि हो तो 🟢
प्रबंधन पृष्ठ फ़िंगरप्रिंटराउटर प्रबंधन पृष्ठ का शीर्षक/सर्वर/बॉडी स्ट्रिंगZbtlink फर्मवेयर के निशान का पता लगाना
संदिग्ध पोर्ट23(Telnet)·32764·7547 जैसे प्रमुख पोर्ट खुले हैं या नहीं32764=🔴, Telnet=🟡, 7547(TR-069)=ISP के लिए सामान्य
DNS हाईजैकिंगPC को मिला DNS सर्वर सामान्य दायरे में है या नहींअपरिचित सार्वजनिक DNS हो तो 🟡
LAN डिवाइस सूचीARP कैश से एक ही नेटवर्क के डिवाइस सूचीबद्ध करनाकेवल जानकारी के लिए
लेबल मिलानदर्ज किया गया मॉडल नाम / FCC ID पीड़ित सूची से मिलानमेल खाने पर 🔴