Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-53375 — TP-Link Archer AXE75 प्रमाणित कमांड इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/thottysploity/cve-2024-53375
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलहार्डवेयर सुरक्षा
GitHubthottysploity/cve-2024-53375

CVE-2024-53375

TP-Link Archer AXE75 प्रमाणित कमांड इंजेक्शन

रिपॉजिटरी देखें
2161 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-53375

TP-Link Archer श्रृंखला राउटरों में प्रमाणित OS कमांड इंजेक्शन

प्रभावित डिवाइस

TP-Link के वे डिवाइस जो HomeShield कार्यक्षमता का उपयोग करते हैं, इस शोषण के प्रति संवेदनशील हैं। इसमें TP-Link Archer श्रृंखला के कई राउटर शामिल हैं।

परीक्षण किया गया

Archer AXE75(EU)_V1_1.2.2 Build 20240827 (प्रकाशन तिथि 4 नवंबर, 2024)

तकनीकी विवरण

एक हमलावर राउटर को मनमानी कमांड निष्पादित करने का निर्देश देने के लिए HTTP POST अनुरोध का उपयोग कर सकता है। यह भेद्यता /admin/smart_network?form=tmp_avira एंडपॉइंट से कॉल करने योग्य है। एक वैध सत्र आवश्यक है।

यह एंडपॉइंट avira.lua फ़ाइल में निम्नलिखित फ़ंक्शन को कॉल करता है:

भेद्य कोड

यह कोड एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता को समाहित करता है क्योंकि यह OwnerId को बिना किसी सैनिटाइज़ेशन या जांच के सीधे os.execute फ़ंक्शन में पार्स करता है। इस भेद्यता का शोषण करने के लिए पाँच पैरामीटर सेट करने की आवश्यकता है: - ownerId - date (जो एक स्ट्रिंग है ('today'/'yesterday')) - type ('visit' होना चाहिए) - startIndex - amount

प्रूफ-ऑफ-कॉन्सेप्ट (PoC) कोड इस रेपो में लिंक किए गए archer.py फ़ाइल में पाया जा सकता है।

PoC

/etc/shadow फ़ाइल और /etc/passwd फ़ाइल को निकालने के लिए शोषण का उपयोग करना

PoC शोषण से पहले

शोषण को चलाने और पृष्ठ को रीफ़्रेश करने के बाद, /etc/shadow फ़ाइल और /etc/passwd फ़ाइल की सामग्री देखी जा सकती है।

PoC शोषण के बाद

हम यह देखने के लिए id कमांड भी जारी कर सकते हैं कि हम किस उपयोगकर्ता के रूप में चल रहे हैं

PoC उपयोगकर्ता

लेख

वेबसाइट https://thottysploity.github.io/posts/cve-2024-53375 शोषण की खोज प्रक्रिया की रूपरेखा प्रस्तुत करती है और शोषण का परीक्षण कैसे किया गया, इसके विवरण प्रदान करती है।

समयरेखा

03.10.2024 - भेद्यता की पहचान
04.10.2024 - Zero Day Initiative (ZDI) से संपर्क किया
10.10.2024 - ZDI को भेद्यता प्राप्त करने में रुचि नहीं थी
10.10.2024 - TP-Link से भेद्यता के बारे में जानकारी के साथ संपर्क किया
12.10.2024 - TP-Link ने विश्लेषण के लिए जानकारी व्यक्ति को अग्रेषित की
30.10.2024 - MITRE से CVE-ID का अनुरोध किया
08.11.2024 - TP-Link ने भेद्यता स्वीकार की और स्थिर बीटा फर्मवेयर संस्करण प्रदान किया
23.11.2024 - MITRE ने CVE-ID 2024-53375 आरक्षित किया

टूल डाउनलोड करें