Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/str0ng4le/cve-2022-30114
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubstr0ng4le/cve-2022-30114

CVE-2022-30114

CVE-2022-30114 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Fastweb FastGate राउटर में हीप-आधारित बफर ओवरफ्लो है। cmproxy FastCGI सेवा के माध्यम से रिमोट डिनायल ऑफ सर्विस ट्रिगर करने के लिए एक क्राफ्टेड HTTP Authorization हेडर भेजता है।

रिपॉजिटरी देखें
33 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Fastweb FastGate 'cmproxy' बफर ओवरफ्लो (CVE-2022-30114)

परिचय

यह स्क्रिप्ट CVE-2022-30114 का एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है और यह Fastweb FastGate होम राउटर्स, जो GPON और VDSL2 दोनों संस्करणों में हैं, के रीबूट का कारण बनती है।

CVE-2022-30114 एक हीप-आधारित बफर ओवरफ्लो है, जो 'cmproxy' निष्पादन योग्य में है; यह एक प्रोग्राम है जो TCP पोर्ट 8888 पर सुनने वाले Lighttpd FastCGI वेबसर्वर के माध्यम से HTTP अनुरोधों को संभालता है। एक विशेष रूप से तैयार किया गया HTTP अनुरोध एक दूरस्थ हमलावर को निष्पादन योग्य को क्रैश करने और डिवाइस को रीबूट करने की अनुमति देता है, जिससे सेवा से वंचित करना (Denial of Service) होता है।

प्रभावित डिवाइस

  • Technicolor MediaAccess FGA2130FWB (GPON) - संस्करण 18.3.n.0482_FW_233_FGA2130 और उससे नीचे
  • Technicolor MediaAccess DGA4131FWB (VDSL2) - संस्करण 18.3.n.0482_FW_264_DGA4131 और उससे नीचे

भेद्यता

ये डिवाइस हीप-आधारित बफर ओवरफ्लो के प्रति संवेदनशील हैं, जो TCP पोर्ट 8888 पर उजागर वेब सेवा पर 'Authorization' HTTP हेडर मान की लंबाई के सत्यापन की कमी के कारण होता है। यह सेवा डिवाइस के WAN और LAN दोनों इंटरफेस पर उजागर होती है1।

एक दूरस्थ, अनधिकृत हमलावर, 'Authorization' HTTP हेडर में 100 बाइट्स से अधिक लंबा स्ट्रिंग भेजकर, 'cmproxy' नामक एक निष्पादन योग्य फ़ाइल के '.bss' मेमोरी अनुभाग में पूर्व-आवंटित बफर में ओवरफ्लो का कारण बनता है, जो उपरोक्त सेवा पर FastCGI प्रोटोकॉल के माध्यम से भेजे गए HTTP अनुरोधों को संभालता है।

यह प्रक्रिया के हीप मेमोरी को अधिलेखित करने की अनुमति देता है, जिससे प्रक्रिया दूषित हो जाती है और पहली मेमोरी आवंटन पर क्रैश हो जाती है। यह ध्यान देने योग्य है कि उपयोग की गई C लाइब्रेरी संस्करण (GNU C Library - glibc v2.24) में हीप भ्रष्टाचार का पता लगाने के लिए सुरक्षा उपाय शामिल हैं, लेकिन यह भी असंभव नहीं है कि गहन विश्लेषण द्वारा हीप संरचनाओं को अधिलेखित करके कोड निष्पादन प्राप्त किया जा सके।

विवरण के लिए ब्लॉग पोस्ट देखें।

Footnotes

  1. Fastweb को पहले खुलासे के बाद WAN एक्सेस को एक प्रतिपूरक नियंत्रण के रूप में अक्षम कर दिया गया था। लिखने के समय, सेवा अभी भी आंतरिक LAN पर उजागर है। ↩

टूल डाउनलोड करें