Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/remenis/cve-2025-63666
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब सुरक्षाप्रमाणीकरण
GitHubremenis/cve-2025-63666

CVE-2025-63666

Tenda AC15 कुकी एक्सपोज़र

रिपॉजिटरी देखें
128 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-63666 — Tenda AC15

सारांश

Tenda AC15 फर्मवेयर V15.03.05.18_multi password=<MD5(password)><6-char suffix> फॉर्म में एक प्रमाणीकरण कुकी जारी करता है और इसे HttpOnly, Secure, या SameSite फ्लैग के बिना लौटाता है, जिससे पासवर्ड हैश क्लाइंट को उजागर हो जाता है।
कम एंट्रॉपी वाला प्रत्यय एक अनुमानित सत्र पहचानकर्ता के रूप में कार्य करता है, जिससे हमलावर सत्रों को रीप्ले या हाईजैक कर सकते हैं।

प्रभाव

  • उपयोगकर्ता पासवर्ड हैश का क्लाइंट को उजागर होना।
  • अनुमानित कुकी मानों के माध्यम से रीप्ले या सत्र हाईजैकिंग।
  • MD5 हैश प्रीफिक्स का उपयोग करके ऑफलाइन ब्रूट-फोर्स हमले संभव।

तकनीकी विवरण / उदाहरण

  • /login/Auth एक कुकी password=<MD5(password)><6-char suffix> जारी करता है।
  • कुकी में सुरक्षा फ्लैग (HttpOnly, Secure, SameSite) नहीं हैं।
  • कुकी को जावास्क्रिप्ट (document.cookie) के माध्यम से एक्सेस किया जा सकता है और /main.html के अनुरोधों में पुन: उपयोग किया जा सकता है।
  • उदाहरण:
    root@kitploit:~
    PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
    curl -v --compressed -c cookies.txt -D headers.txt -X POST \
      "http://192.168.141.128:20080/login/Auth" \
      -H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
      --data "username=admin&password=${PW_HASH}"
    COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
    curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
    

शमन / अनुशंसाएँ

  1. कुकी में पासवर्ड हैश शामिल न करें।
  2. सर्वर साइड पर यादृच्छिक सत्र टोकन (≥128 बिट) उत्पन्न करें।
  3. प्रमाणीकरण कुकी में HttpOnly, Secure, और SameSite फ्लैग जोड़ें।
  4. सुरक्षित हैश फ़ंक्शन (bcrypt, Argon2) का उपयोग करें।
  5. सत्र समाप्ति और लॉगआउट पर अमान्यकरण लागू करें।

संदर्भ

  • NVD प्रविष्टि
  • CVE.org प्रविष्टि

권고문

Tenda AC15 펌웨어 V15.03.05.18_multi 버전은 password=<MD5(password)><6자리 접미사> 형태의 인증 쿠키를 발급하며, HttpOnly, Secure, SameSite 플래그 없이 반환하여 비밀번호 해시가 클라이언트에 노출됩니다.
짧은 엔트로피의 접미사는 예측 가능한 세션 식별자로 작동하여 세션 재사용 또는 하이재킹이 가능합니다.

영향

  • 사용자 비밀번호 해시가 클라이언트에 노출됨.
  • 예측 가능한 쿠키 값으로 세션 재사용 또는 탈취 가능.
  • MD5 해시를 이용한 오프라인 크래킹 가능.

기술적 세부사항 / 예시

  • /login/Auth는 password=<MD5(password)><6자리 접미사> 형태의 쿠키를 발급함.
  • 쿠키에는 HttpOnly, Secure, SameSite 플래그가 없음.
  • 자바스크립트(document.cookie)로 쿠키를 읽어 /main.html 요청 시 재사용 가능.
  • 예시:
    root@kitploit:~
    PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
    curl -v --compressed -c cookies.txt -D headers.txt -X POST \
      "http://192.168.141.128:20080/login/Auth" \
      -H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
      --data "username=admin&password=${PW_HASH}"
    COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
    curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
    

완화 권고

  1. 쿠키에 비밀번호 해시를 포함하지 말 것.
  2. 서버에서 128비트 이상 암호학적 난수로 세션 토큰을 생성할 것.
  3. 인증 쿠키에 HttpOnly, Secure, SameSite 플래그를 적용할 것.
  4. bcrypt 또는 Argon2 등 안전한 해시 알고리즘 사용.
  5. 세션 만료 및 로그아웃 시 무효화 기능 적용.

참고

  • NVD 등록정보
  • CVE.org 등록정보
टूल डाउनलोड करें