Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/otsmr/internet-of-vulnerable-things
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षापेपर और शोधलर्निंग और शिक्षाफर्मवेयर विश्लेषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubotsmr/internet-of-vulnerable-things

internet-of-vulnerable-things

इंटरनेट ऑफ वल्नरेबल थिंग्स विषय पर मेरे छोटे टर्म पेपर के परिणाम और CVE-2022-48194 के लिए शोषण।

रिपॉजिटरी देखें
195123 साल पहलेअभी तक समीक्षित नहीं

असुरक्षित चीजों का इंटरनेट

असुरक्षित चीजों के इंटरनेट विषय पर मेरे छोटे टर्म पेपर के परिणाम।

सारांश

यह पेपर एक सामान्य IoT उपकरण को हैक करके यह प्रदर्शित करता है कि इंटरनेट ऑफ थिंग्स कितना असुरक्षित है। TP-Link राउटर TL-WR902AC में कई कमज़ोरियाँ पाई गईं, जिनमें एक ऐसी भी शामिल है जो प्रमाणित हमलावर को सभी मौजूदा TP-Link राउटरों में रूट शेल लॉन्च करने की अनुमति देती है, जिससे वे हमलावर के पूर्ण नियंत्रण में आ जाते हैं। संबंधित CVE-2022-48194 को 8.8 रेटिंग दी गई। यह कमज़ोरी कैसे खोजी गई और इसका शोषण कैसे किया जा सकता है, यह इस पेपर का हिस्सा है। इन निष्कर्षों और अन्य उदाहरणों के परिणामस्वरूप, हम यह निष्कर्ष निकालते हैं कि इंटरनेट ऑफ थिंग्स के मजबूत विकास के कारण, हैक किए गए IoT उपकरणों का जोखिम और बढ़ता रहेगा यदि कोई मजबूत कानूनी नियमन नहीं होता।

प्रकटीकरण समयरेखा

मैंने दुर्भावनापूर्ण फर्मवेयर फ्लैश करके रिमोट कोड निष्पादन की खोज की सूचना निर्माता को दी, यहाँ रिपोर्टिंग की समयरेखा है।

TP-Link TL-WR902AC V3 0.9.1 और पुराने के फर्मवेयर अपडेट प्रक्रिया में एक समस्या प्रमाणित हमलावरों को नकली फर्मवेयर अपडेट अपलोड करके मनमाना कोड निष्पादित करने या सेवा से वंचित (DoS) करने की अनुमति देती है।

शोषण /exploits/malicious-firmware-update.py में रिपोर्ट किए गए विवरण के साथ पाया जा सकता है।

  • नवंबर - मैंने अपना टर्म पेपर शुरू किया और इस प्रक्रिया में सुरक्षा कमज़ोरी पाई।

  • 23 नवंबर, 2022 - ऑनलाइन फॉर्म के माध्यम से BSI को कमज़ोरी की सूचना दी। मैंने ऐसा करने का फैसला किया, क्योंकि TP-Link ने अतीत में रिपोर्ट की गई कमज़ोरियों को ठीक नहीं किया है।

  • 01 दिसंबर, 2022 - BSI मुझसे और जानकारी चाहता था, यही कारण है कि इस बिंदु पर पहली बार निर्माता को कमज़ोरी की सूचना दी गई। (मैंने शुरू में सोचा था कि बस यह रिपोर्ट करना पर्याप्त होगा कि फर्मवेयर हस्ताक्षरित नहीं है और आप इसे आसानी से बदल सकते हैं।)

  • 05 दिसंबर, 2022 - TP Link ने एक अंग्रेजी संस्करण का अनुरोध किया, जिसमें मैंने एक शोषण स्क्रिप्ट भी जोड़ी।

  • 26 दिसंबर, 2022 - मैंने BSI से पूछा कि वर्तमान स्थिति क्या है और एक दिन बाद निम्नलिखित जानकारी मिली:

    • 23 दिसंबर, 2022 - BSI ने TP-Link से पूछा था कि वर्तमान स्थिति क्या है। उन्होंने जवाब दिया कि वे अभी तक कमज़ोरी की पुष्टि नहीं कर पाए हैं और कंपनी से अंतिम प्रतिक्रिया जनवरी की शुरुआत में आने की उम्मीद है। चूंकि मैं एक CVE चाहता था, मुझे सलाह दी गई कि मैं इसे स्वयं रिपोर्ट कर सकता हूँ। यही कारण है कि मुझे पता चला कि यह कमज़ोरी कुछ दिन पहले ही प्रकाशित हो चुकी थी:
    • 20 दिसंबर, 2022 - कई CVEs सामने आए हैं जहां वही सुरक्षा कमज़ोरी पाई गई, बस अलग-अलग मॉडलों पर।
  • 29 दिसंबर, 2022 - चूंकि कमज़ोरी पहले से ही सार्वजनिक ज्ञान है, मैं अपना शोध भी प्रकाशित कर रहा हूँ।

  • 30 दिसंबर, 2022 - CVE-2022-48194 को MITRE द्वारा रिपोर्ट की गई कमज़ोरी के लिए निर्धारित किया गया।

  • 9 जनवरी, 2023 - CVE को 8.8 का स्कोर दिया गया और TP-Link को निर्माता के रूप में निर्दिष्ट किया गया।

टूल डाउनलोड करें