Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-33768 — Belkin स्मार्ट प्लग्स के विरुद्ध क्राफ्टेड फर्मवेयर इंजेक्शन द्वारा DoS | Kitploit
उपकरण/GitHubGitHub/purseclab/cve-2023-33768
एंड्रॉइड सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणमोबाइल सुरक्षाहार्डवेयर और IoT सुरक्षाफर्मवेयर विश्लेषण
GitHubpurseclab/cve-2023-33768

CVE-2023-33768

Belkin स्मार्ट प्लग्स के विरुद्ध क्राफ्टेड फर्मवेयर इंजेक्शन द्वारा DoS

रिपॉजिटरी देखें
113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-33768

[Description] फ़र्मवेयर का गलत हस्ताक्षर सत्यापन, Belkin Wemo Smart Plug WSP080 v1.2 की डिवाइस फ़र्मवेयर अपडेट प्रक्रिया के दौरान, हमलावरों को एक क्राफ्टेड फ़र्मवेयर फ़ाइल के माध्यम से सेवा से वंचित (DoS) करने की अनुमति देता है।

[Additional Information] जब हम वेमो स्मार्ट प्लग के फ़र्मवेयर को उसके मोबाइल एप्लिकेशन के माध्यम से अपडेट कर रहे थे, तो हमने पाया कि यदि स्मार्ट प्लग के फ़र्मवेयर बाइनरी का फ़र्मवेयर हस्ताक्षर अमान्य है, तो यह वेमो स्मार्ट प्लग को प्रतिक्रिया देना बंद कर सकता है (ब्रिक हो सकता है)।

हम वेमो स्मार्ट प्लग में संशोधित फ़र्मवेयर इंजेक्ट करने के लिए Wemo Android ऐप (com.belkin.wemoandroid) का उपयोग करते हैं। मूल फ़र्मवेयर निम्नलिखित पते पर स्थित है: http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc. हम Android Volley लाइब्रेरी के onResponse मेथड में कोड इंजेक्ट करके Wemo ऐप में इस URL को बदलते हैं। हम उस URL को बदलते हैं जो एक ऐसे बाइनरी की ओर इंगित करता है जिसमें हमने एक बाइट संशोधित किया है। विशेष रूप से, हम बाइनरी को निम्नलिखित तरीके से संशोधित करते हैं: @00124C90 (फ़र्मवेयर फ़ाइल के अंत में चौथी पंक्ति) A3 E0 49 D5 को बदलकर A3 E0 50 D5 कर दिया गया।

हम स्मार्ट प्लग तक के नेटवर्क ट्रैफ़िक को इंटरसेप्ट करके पुष्टि करते हैं कि संशोधित फ़र्मवेयर डिवाइस को भेजा गया है। संशोधित फ़र्मवेयर स्मार्ट प्लग द्वारा प्राप्त होने के बाद, प्लग प्रतिक्रिया देना बंद कर देता है और मोबाइल एप्लिकेशन द्वारा उसे रीसेट या डिटेक्ट नहीं किया जा सकता।

[Vulnerability Type] सेवा से वंचित

[Vendor of Product] Belkin

[Affected Product Code Base] Wemo स्मार्ट प्लग WSP080 - Wemo Android ऐप (com.belkin.wemoandroid) (1.2)

[Affected Component] http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc

[Attack Type] दूरस्थ

[Attack Vectors] यह हमला स्मार्ट प्लग तक फ़र्मवेयर बाइनरी की डिलीवरी के दौरान किसी भी बिंदु पर फ़र्मवेयर बाइनरी के कम से कम एक बाइट को संशोधित करके किया जा सकता है। यह तब किया जा सकता है जब फ़र्मवेयर मोबाइल डिवाइस या MQTT सर्वर पर डाउनलोड किया जाता है या जब यह किसी भी नेटवर्क पर ट्रांज़िट में होता है।

Steps

  1. crafted_firmware_tz.bin.enc फ़ाइल को एक वेब सर्वर पर होस्ट करें।
  2. मूल फ़र्मवेयर URL (http://34.135.183.171/wemo/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc) को brickDevice.py में होस्ट की गई फ़ाइल के URL से बदलें।
  3. Wemo स्मार्ट प्लग को Wemo ऐप के साथ पेयर करें।
  4. brickDevice.py स्क्रिप्ट चलाएँ।
  5. Wemo स्मार्ट प्लग प्रतिक्रिया देना बंद कर देगा और मोबाइल एप्लिकेशन द्वारा उसे रीसेट या डिटेक्ट नहीं किया जा सकेगा।

Publication

https://www.computer.org/csdl/proceedings-article/eurosp/2023/651200b047/1OFthXNYuRy https://research.utwente.nl/en/publications/aot-attack-on-things-a-security-analysis-of-iot-firmware-updates

टूल डाउनलोड करें