Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-39066 — ZTE MF286R राउटर को प्रभावित करने वाली SQL इंजेक्शन भेद्यता का प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/v0lp3/cve-2022-39066
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubv0lp3/cve-2022-39066

CVE-2022-39066

ZTE MF286R राउटर को प्रभावित करने वाली SQL इंजेक्शन भेद्यता का प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
11113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-39066

फर्मवेयर विवरण:

root@kitploit:~
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10

आवश्यक शर्तें

  • requests (pip install requests)

SQL इंजेक्शन

यह कमजोरी वेबसर्वर goahead बाइनरी में हैंडलर PHONE_BLOCK_ADD में मौजूद एक SQL इंजेक्शन है।

संभावित शोषण:

  • किसी भी डेटाबेस में किसी भी रिकॉर्ड को हटाएं
  • किसी भी डेटाबेस में नकली रिकॉर्ड जोड़ें
  • यदि यह फ़ाइल मौजूद नहीं है तो rw- अनुमतियों वाले किसी भी निर्देशिका में चुने गए नाम से एक फ़ाइल बनाएं
  • मेमोरी DoS
  • ...

इस कमजोरी का PoC इस निर्देशिका में मौजूद है, कृपया सुनिश्चित करें कि syslogs सक्षम नहीं हैं क्योंकि हमें चाहिए कि फ़ाइल मौजूद न हो। स्क्रिप्ट poc.py का उपयोग निम्नलिखित कमांड के साथ करें:

root@kitploit:~
$ python3 exploit.py http://<router> <admin_password>

यह दिखाता है कि कैसे एक हमलावर एक फ़ाइल लिख सकता है, इस मामले में मैं /var/log/webshow_messages (वेब लॉग) में एक फ़ाइल लिखूंगा और लिखित फ़ाइल को cgi-bin/ExportSyslog.sh के माध्यम से प्राप्त करूंगा

मूल रूप से स्क्रिप्ट पेलोड test'); ATTACH DATABASE '/var/log/webshow_messages' AS t; CREATE TABLE t.pwn (dataz text);INSERT INTO t.pwn (dataz) VALUES ('testestestest');--"" का उपयोग करती है

लेखक

  • Andrea Maugeri

संदर्भ

https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1027744

टूल डाउनलोड करें