Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-35086-POC — CVE-2023-35086 का POC केवल DoS | Kitploit
उपकरण/GitHubGitHub/tin-z/cve-2023-35086-poc
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंग
GitHubtin-z/cve-2023-35086-poc

CVE-2023-35086-POC

CVE-2023-35086 का POC केवल DoS

रिपॉजिटरी देखें
4463 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-35086-POC

25 जुलाई 2023, Altin (tin-z), github.com/tin-z


संक्षिप्त विवरण

ASUS RT-AX56U V2 और RT-AC86U राउटर फ़र्मवेयर जो क्रमशः संस्करण 3.0.0.4.386_50460 और 3.0.0.4_386_51529 से नीचे या बराबर हैं, उनमें httpd सेवा के detwan.cgi फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता है जो कोड निष्पादन का कारण बन सकती है जब कोई हमलावर दुर्भावनापूर्ण डेटा तैयार करता है। यह भेद्यता httpd सेवा का उपयोग करने वाले अन्य ASUS डिवाइसों को भी प्रभावित करती है। अधिक विवरण के लिए यहाँ पढ़ें।

संदर्भ:

  • mitre रिपोर्ट
  • cve.report

Poc

यह भेद्यता RCE प्राप्त करने की अनुमति देती है, जबकि PoC केवल DoS प्राप्त करता है, मुख्यतः क्योंकि फ़र्मवेयर को QEMU के साथ अनुकरण किया गया था और इसलिए स्टैक वास्तविक डिवाइस से भिन्न है। आवश्यक शर्तें:

  • 'Referer' हेडर के मान में लक्ष्य का पता होना चाहिए

poc_crash.py

root@kitploit:~
virtualenv --python=python3 .venv
source .venv/bin/activate
pip install hexdump

python poc_crash.py --HOST 127.0.0.1 --PORT 12234 --test
# output expected: [+] Target supports detwan.cgi


python poc_crash.py --HOST 127.0.0.1 --PORT 12234 --dos

poc.gif


details

यह भेद्यता /detwan.cgi URI पर GET या POST करके और action_mode HTTP पैरामीटर के तर्क के रूप में एक विशेष फ़ॉर्मेट स्ट्रिंग देकर ट्रिगर होती है।

httpd बाइनरी को ghidra में खोलने पर हम स्ट्रिंग "do_detwan_cgi" देख सकते हैं जिसे पते 0x492c4 द्वारा संदर्भित किया गया है

t1.jpg

डीकंपाइलर फ़ंक्शन को सब कुछ दिखाए बिना विघटित करता है, लेकिन रोचक बिंदु पहले से ही मौजूद हैं:

  • FUN_0001b70c पैरामीटर action_mode निकालता है
  • logmessage_normal libshared द्वारा उजागर एक बाहरी फ़ंक्शन है

t2.jpg

logmessage_normal का स्रोत कोड asuswrt-merlin फ़र्मवेयर में पाया जा सकता है, विशेष रूप से फ़ाइल asuswrt-merlin/release/src/router/shared/misc.c में, और जैसा कि ध्यान दिया जा सकता है, यह action_mode की सामग्री को स्थानीय चर buf के अंदर सहेजता है, जो बदले में syslog कॉल पर उपयोग होता है

t3.jpg

libc syslog फ़ॉर्मेट स्ट्रिंग्स का समर्थन करता है, इसलिए यहाँ भेद्यता की जड़ है

t4.jpg

टूल डाउनलोड करें