Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rhestcorp/tp-l-nk-sizma-explo-t
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलहार्डवेयर और IoT सुरक्षा
GitHubrhestcorp/tp-l-nk-sizma-explo-t

TP-L-NK-SIZMA-EXPLO-T

TP-Link राउटर प्रमाणित RCE एक्सप्लॉइट (CVE-2022-30075) यह उपकरण TP-Link Archer AX50 और कुछ अन्य TP-Link राउटर मॉडलों में पाए जाने वाले **CVE-2022-30075** सुरक्षा भेद्यता का उपयोग करके प्रमाणित दूरस्थ कोड निष्पादन (Authenticated Remote Code Execution) करता है।

रिपॉजिटरी देखें
135 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TP-LiNK-SIZMA-EXPLOiT

TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) यह उपकरण TP-Link Archer AX50 और कुछ अन्य TP-Link राउटर मॉडलों में पाए जाने वाले CVE-2022-30075 सुरक्षा दोष का उपयोग करके प्रमाणीकृत दूरस्थ कमांड निष्पादन (Authenticated Remote Code Execution) करता है।

TP-Link Router Authenticated RCE Exploit (CVE-2022-30075)

यह उपकरण TP-Link Archer AX50 और कुछ अन्य TP-Link राउटर मॉडलों में पाए जाने वाले CVE-2022-30075 सुरक्षा दोष का उपयोग करके प्रमाणीकृत दूरस्थ कमांड निष्पादन (Authenticated Remote Code Execution) करता है।

चेतावनी

इस उपकरण का बिना अनुमति के अन्य प्रणालियों पर उपयोग अपराध है

  • केवल उन उपकरणों पर उपयोग करें जिनके आप मालिक हैं या जिनका परीक्षण करने का आपके पास अधिकार है
  • अनधिकृत उपयोग अवैध है और इसके कानूनी परिणाम हो सकते हैं
  • इस उपकरण का उपयोग करने से पहले सुनिश्चित करें कि यह स्थानीय कानूनों के अनुसार है
  • डेवलपर्स इस उपकरण के दुरुपयोग से होने वाली क्षति के लिए जिम्मेदार नहीं हैं

विशेषताएँ

  • राउटर कॉन्फ़िगरेशन फ़ाइल डाउनलोड करना और उसका पासवर्ड डिक्रिप्ट करना
  • DDNS सेटिंग्स में कस्टम कमांड इंजेक्ट करना
  • संशोधित कॉन्फ़िगरेशन को एन्क्रिप्ट करके राउटर पर पुनर्स्थापित करना
  • राउटर पर रूट शेल एक्सेस प्राप्त करना (telnet के माध्यम से)

प्रभावित उपकरण

  • TP-Link Archer AX50 (परीक्षित)
  • कुछ अन्य TP-Link राउटर मॉडल भी प्रभावित हो सकते हैं

आवश्यकताएँ

root@kitploit:~
pip install requests pycryptodome

उपयोग

मूल उपयोग

root@kitploit:~
python exploit.py -t 192.168.0.1 -p router_sifresi

कस्टम कमांड के साथ उपयोग

root@kitploit:~
python exploit.py -t 192.168.0.1 -p router_sifresi -c "touch /tmp/exploit"

केवल बैकअप लें और पासवर्ड डिक्रिप्ट करें

root@kitploit:~
python exploit.py -t 192.168.0.1 -p router_sifresi -b

केवल एन्क्रिप्टेड निर्देशिका पुनर्स्थापित करें

root@kitploit:~
python exploit.py -t 192.168.0.1 -p router_sifresi -r /path/to/decrypted_directory

पैरामीटर

-t | राउटर का IP पता (अनिवार्य)

-p | राउटर का व्यवस्थापक पासवर्ड (अनिवार्य)

-c | निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: telnetd)

-b | केवल बैकअप लें और पासवर्ड डिक्रिप्ट करें

-r | केवल एन्क्रिप्टेड निर्देशिका पुनर्स्थापित करें

कार्य सिद्धांत

प्रमाणीकरण - व्यवस्थापक पासवर्ड के साथ राउटर में लॉगिन करें

कॉन्फ़िगरेशन डाउनलोड - राउटर से एन्क्रिप्टेड कॉन्फ़िगरेशन फ़ाइल प्राप्त करें

डिक्रिप्शन - फिक्स्ड AES कुंजी का उपयोग करके कॉन्फ़िगरेशन डिक्रिप्ट करें

कमांड इंजेक्शन - DDNS सेटिंग्स में लक्षित कमांड जोड़ें

एन्क्रिप्शन - संशोधित कॉन्फ़िगरेशन को फिर से एन्क्रिप्ट करें

पुनर्स्थापना - नकली कॉन्फ़िगरेशन राउटर पर अपलोड करें

पहुँच - राउटर पुनरारंभ होने के बाद telnet के माध्यम से रूट शेल से कनेक्ट करें

सफल उपयोग

राउटर पुनरारंभ होने के कुछ मिनट बाद:

root@kitploit:~
telnet 192.168.0.1

कमांड के साथ आप रूट शेल तक पहुँच सकते हैं।

टूल डाउनलोड करें