Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-10999 — D-Link DCS-5020L के लिए पूर्ण exploit, और अन्य कमजोर उपकरणों के लिए POC क्रैश। | Kitploit
उपकरण/GitHubGitHub/tacnetsol/cve-2019-10999
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षाबाइनरी शोषण
GitHubtacnetsol/cve-2019-10999

CVE-2019-10999

D-Link DCS-5020L के लिए पूर्ण exploit, और अन्य कमजोर उपकरणों के लिए POC क्रैश।

रिपॉजिटरी देखें
4393 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

D-Link एक्सप्लॉइट

एक्सप्लॉइट डिवाइस के सर्वर, alphapd, में मौजूद है, जब यह उपयोगकर्ता को प्रदर्शित करने से पहले wireless.htm को प्रोसेस करता है। यदि URL में WEPEncryption प्रदान किया जाता है, तो इससे बफर ओवरफ्लो हो सकता है यदि मान 0x28 बाइट्स से अधिक लंबा हो। इस रूप का एक URL:

root@kitploit:~
 http://IP_ADDRESS/wireless.htm?WEPEncryption=AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABBBB

एक्सप्लॉइट का उपयोग करेगा और 0x42424242 पर निष्पादन शुरू करेगा।

नोट: एक्सप्लॉइट को सफल होने के लिए क्रेडेंशियल्स की आवश्यकता है। डिफ़ॉल्ट क्रेडेंशियल्स एडमिन हैं जिसमें खाली पासवर्ड होता है।

exploit.py

पूर्ण एक्सप्लॉइट जो alphapd सर्वर में बफर ओवरफ्लो का लाभ उठाकर डिवाइस पर एक मनमाना कमांड निष्पादित करता है। इसका परीक्षण DCS-5020L पर सभी उपलब्ध फर्मवेयर संस्करणों के साथ-साथ DCS-930L के सबसे हालिया फर्मवेयर पर किया गया है। overflow फ़ाइल में टिप्पणियों को पढ़कर अधिक डिवाइस और संस्करण जोड़े जा सकते हैं। जैसे-जैसे समय मिलेगा, मैं और डिवाइस और संस्करण जोड़ सकता हूँ, लेकिन यह उच्च प्राथमिकता नहीं है। इस प्रोजेक्ट की प्रारंभिक प्रतिबद्धता में कुछ सरल Python2 उदाहरण हैं।

असुरक्षित डिवाइस

नीचे उन डिवाइसों की सूची दी गई है जो इस एक्सप्लॉइट से प्रभावित हैं। फर्मवेयर के सभी संस्करण वर्तमान में असुरक्षित हैं।

DCS-930L

DCS-931L

DCS-932L

DCS-933L

DCS-934L

DCS-5009L

DCS-5010L

DCS-5020L

DCS-5025L

DCS-5030L

लाइव असुरक्षित डिवाइस

https://www.shodan.io/search?query=Server%3A+alphapd

उपयोग का उदाहरण

यह प्रोजेक्ट Python 3 में लिखा गया है और Python 2 के तहत निष्पादित नहीं होगा।

python3 exploit.py -i 192.168.0.100 -P 80 -u admin -p ""

गहन व्याख्या

वीडियो - https://www.youtube.com/watch?v=ijcbkY3dtso वास्तविक एक्सप्लॉइट के बारे में सुनने के लिए 13:15 पर जाएं।

4 भागों वाला ब्लॉग

  • भाग 1
  • भाग 2
  • भाग 3
  • भाग 4
टूल डाउनलोड करें