Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-19356 — नेटिस राउटर RCE एक्सप्लॉइट ( CVE-2019-19356) | Kitploit
उपकरण/GitHubGitHub/shadowgatt/cve-2019-19356
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubshadowgatt/cve-2019-19356

CVE-2019-19356

नेटिस राउटर RCE एक्सप्लॉइट ( CVE-2019-19356)

रिपॉजिटरी देखें
446 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NETIS राउटर (WF2419) RCE (CVE-2019-19356)

संदर्भ

यह कमज़ोरी NETIS (WF2419) राउटर के वेब प्रबंधन पृष्ठ के माध्यम से रूट के रूप में प्रमाणित रिमोट कोड निष्पादन (RCE) है।

यह कमज़ोरी फर्मवेयर संस्करण V1.2.31805 और अंतिम उपलब्ध फर्मवेयर संस्करण V2.2.36123 पर पाई गई है। अन्य मॉडल और फर्मवेयर भी कमज़ोर हो सकते हैं।

पूर्वापेक्षाएँ

इस कमज़ोरी का शोषण करने के लिए कुछ पूर्वापेक्षाएँ आवश्यक हैं। वास्तव में, हमें राउटर के वेब प्रबंधन पृष्ठ तक पहुँचने की आवश्यकता है। इसके अलावा, यदि प्रमाणीकरण लागू किया गया है, तो हमें कमज़ोर/डिफ़ॉल्ट पासवर्ड आज़माकर, Man-In-The-Middle हमले करके, या किसी अन्य माध्यम का उपयोग करके प्रमाणित करने की आवश्यकता होगी।

कमज़ोरी विवरण

एक बार प्रमाणित होने के बाद, हम "System Tools" मेनू देख सकते हैं, जिसमें "Diagnostic Tools" लिंक होता है। "Diagnostic Tools" UNIX "ping" और "tracert" सिस्टम कमांड निष्पादित करने की अनुमति देता है। फॉर्म में IP पता या डोमेन नाम निर्दिष्ट किया जा सकता है। ऑपरेटिंग सिस्टम तब चयनित कमांड को निर्दिष्ट IP पते पर चलाएगा और कमांड आउटपुट को वेब पेज पर प्रदर्शित करेगा।

"ping" कमांड पर, एक फ़िल्टर मौजूद है जो "ping" कमांड के अलावा अन्य कमांड निष्पादित करने से रोकता है। उस फ़िल्टर को बायपास करना संभव नहीं था। हालाँकि, "tracert" कमांड में, "|" ऑपरेटर का उपयोग करके OS कमांड निष्पादन करना संभव था।

एक्सप्लॉइट

python netis_rce.py http://192.168.1.1 "ls"

टूल डाउनलोड करें