Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-57725 — यह भंडार कुछ आर्केडियन राउटरों में पाई गई एक अप्रमाणित GPON हेरफेर भेद्यता का दस्तावेजीकरण करता है। | Kitploit
उपकरण/GitHubGitHub/pointedsec/cve-2024-57725
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनालर्निंग और शिक्षा
GitHubpointedsec/cve-2024-57725

CVE-2024-57725

यह भंडार कुछ आर्केडियन राउटरों में पाई गई एक अप्रमाणित GPON हेरफेर भेद्यता का दस्तावेजीकरण करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-57725: कुछ Arcadyan राउटर्स में GPON लिंक हेरफेर भेद्यता (Orange और Jazztel द्वारा वितरित)

यह रिपॉजिटरी स्पेन में Orange और Jazztel द्वारा वितरित LiveboxFibra Arcadyan राउटर्स (PRV3399B_B_LT) में पाई गई एक अप्रमाणित भेद्यता का दस्तावेजीकरण करती है। समस्या /cgi/cgi_authpage.js और /firstconnection.cgi एंडपॉइंट के माध्यम से प्रमाणीकरण के बिना GPON लिंक मान को निकालने और संशोधित करने की क्षमता में निहित है।

भेद्यता विवरण

प्रभावित एंडपॉइंट

  1. /cgi/cgi_authpage.js

    • slid_value पैरामीटर को प्रकट करता है, जिसमें हेक्साडेसिमल प्रारूप में GPON लिंक मान होता है। इसे प्रमाणीकरण के बिना एक्सेस किया जा सकता है, जिससे जानकारी का खुलासा होता है।
  2. /firstconnection.cgi

    • GPON लिंक मान के अप्रमाणित संशोधन की अनुमति देता है। हमलावर निम्नलिखित कर सकते हैं:
      • राउटर की इंटरनेट कनेक्टिविटी को बाधित करके सेवा से वंचित (DoS) करने के लिए GPON लिंक को बदलने के लिए एक निर्मित POST अनुरोध भेजें।

प्रभाव

  • सूचना का खुलासा: प्रमाणीकरण के बिना GPON पासवर्ड का निष्कर्षण।
  • सेवा से वंचित (DoS): GPON मान में अनधिकृत परिवर्तन राउटर को इंटरनेट से डिस्कनेक्ट कर सकता है।
  • शोषण वेक्टर: हमलावरों के पास स्थानीय नेटवर्क तक पहुँच होनी चाहिए या उन स्थितियों का शोषण करना चाहिए जहाँ राउटर का प्रमाणीकरण पैनल इंटरनेट पर उजागर हो या VPN टनल के माध्यम से सुलभ हो।

शोषण के चरण

GPON पासवर्ड निकालना

  1. एंडपॉइंट तक पहुँचें:
    root@kitploit:~
    https://<router-ip>/cgi/cgi_authpage.js
    
  2. GPON पासवर्ड को हेक्साडेसिमल प्रारूप में प्राप्त करने के लिए JSON प्रतिक्रिया में slid_value पैरामीटर का पता लगाएं।

GPON पासवर्ड संशोधित करना

  1. निम्नलिखित पेलोड के साथ /firstconnection.cgi पर एक POST अनुरोध भेजें:
    root@kitploit:~
    GO=firstconnection.htm&pws=<BASE64_HEX_GPON_PWD>&GO=firstconnection.htm
    
    <BASE64_HEX_GPON_PWD> को वांछित GPON मान से बदलें, जो हेक्साडेसिमल और फिर बेस64 में एन्कोड किया गया है।
  2. Content-Type हेडर को text/plain;charset=UTF-8 पर सेट करें।

उदाहरण PoC स्क्रिप्ट

इन चरणों को स्वचालित करने के लिए change ONT value PoC Script या check ONT value PoC Script देखें।

अनुशंसित सुधार

  • /cgi/cgi_authpage.js और /firstconnection.htm एंडपॉइंट के लिए प्रमाणीकरण जांच लागू करें।
  • इन एंडपॉइंट तक पहुँच को केवल अधिकृत उपयोगकर्ताओं तक सीमित करें या कम जोखिम के लिए जाँच करें कि उपयोगकर्ता LAN में है।

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इस जानकारी का उपयोग बिना प्राधिकरण के उपकरणों का शोषण करने के लिए न करें। हमेशा जिम्मेदारी और नैतिकता से कार्य करें।


अधिक जानकारी के लिए या अतिरिक्त निष्कर्षों की रिपोर्ट करने के लिए, कृपया रिपॉजिटरी मालिक से संपर्क करें या [email protected] पर ईमेल भेजें।

टूल डाउनलोड करें