
NETIS WF2409E राउटर का एक संपूर्ण हार्डवेयर सुरक्षा विश्लेषण अध्ययन। डिवाइस के विघटन विश्लेषण, डीबग इंटरफ़ेस पहचान, फर्मवेयर निष्कर्षण आदि के माध्यम से, हार्डवेयर विश्लेषण की पूरी प्रक्रिया, कमजोरियों का विवरण और संबंधित सुरक्षा सुझाव दर्ज किए गए हैं, उम्मीद है कि इससे IoT उपकरणों की सुरक्षा में सुधार करने में मदद मिलेगी।

| श्रेणी | प्यारामिटर | विवरण |
|---|---|---|
| यन्त्र जानकारी | मोडेल | Netis WF2409E |
| प्रकार | 300Mbps Wireless N Router | |
| बिजली आपूर्ति | DC 9V/500mA | |
| हार्डवेयर संस्करण | V1.8 | |
| PCB संस्करण | PB-7189-M02G-20 | |
| उत्पादन मिति | 2015-03-23 | |
| उत्पादन देश | चीन | |
| नेटवर्क पहचानकर्ता | सीरियल नम्बर | 2409EEU5B102714 V1.8 |
| MAC ठेगाना | W8D398DFB68 | |
| डिफल्ट SSID | netis_BDFB68 | |
| डिफल्ट पासवर्ड | password | |
| प्रबन्धन ठेगाना | http://netis.cc | |
| हार्डवेयर इन्टरफेस | WAN पोर्ट | 1 (नीलो RJ45) |
| LAN पोर्ट | 4 (काला RJ45, LAN1-4) | |
| एन्टेना | 3 बाहरी एन्टेना | |
| बिजली कनेक्टर | DC इनपुट (PWR) | |
| कार्यात्मक बटन | Default | फैक्टरी सेटिंग्समा रिसेट |
| WPS | संरक्षित WiFi सेटअप |



| प्यारामिटर | विशिष्टता |
|---|---|
| प्रोसेसर मोडेल | RealTek RTL8196E |
| आर्किटेक्चर | 16-bit |
| क्लक आवृत्ति | 380MHz |
| कम्पाइल मिति | 2014.09.29 |
| प्यारामिटर | विवरण |
|---|---|
| बुटलोडर प्रकार | स्वामित्व RealTek बुटलोडर |
| कर्नेल लोड ठेगाना | 0x80500000 |
| प्रारम्भिक कार्यान्वयन ठेगाना | 0x80003440 |
| हस्ताक्षर खोज दायरा | 0x10000-0x170000 |
| प्यारामिटर | मान |
|---|---|
| IP ठेगाना | 192.168.0.1 |
| सबनेट मास्क | 255.255.255.0 |
| MAC ठेगाना | 04:8d:38:bd:fb:69 |
| वायरलेस इन्टरफेस | wlan0 (va0-va3, vxd सहित) |
| प्यारामिटर | मान |
|---|---|
| यन्त्र मोडेल | netis WF2419E_RU |
| फर्मवेयर संस्करण | V2.5.40200 |
| फर्मवेयर मिति | 2016.09.02 |
| BusyBox संस्करण | v1.00-pre8 (2015.01.23) |
यो ध्यान दिनु महत्त्वपूर्ण छ कि यो यन्त्रले सम्भवतः U-Boot प्रयोग गर्दैन। मुख्य संकेतहरू:
---RealTek(RTL8196E)at 2014.09.29-19:16+0800 v1.0 [16bit](https://github.com/victorique-123/cve-2023-38829-netis-wf2409e_report/blob/HEAD/380MHz)
बुटलोडर कमाण्डहरू:
<RealTek> FLR 80000000 0 100 #Flash बाट पढ्नुहोस् DB 80000000 100 #मेमोरी सामग्री हेर्नुहोस्



/dev/mtdblock1 रूट निर्देशिका / को रूपमा माउन्ट गरिएको छnone प्रक्रिया फाइल प्रणाली /proc को रूपमा माउन्ट गरिएको छtmpfs अस्थायी फाइल प्रणाली /var को रूपमा माउन्ट गरिएको छरूट फाइल प्रणाली निम्नानुसार कन्फिगर गरिएको छ:
/dev/mtdblock1यसले MTD फ्ल्यास मेमोरीलाई मिडियाको रूपमा प्रयोग गरेको संकेत गर्दछ, जहाँ प्रणाली फाइलहरू मात्र पढ्ने र squashfs कम्प्रेसनद्वारा संरक्षित र आकारमा अनुकूलित हुन्छन्।
प्रक्रिया फाइल प्रणाली निम्नानुसार कन्फिगर गरिएको छ:
अस्थायी फाइल प्रणाली निम्नानुसार कन्फिगर गरिएको छ:


binwalk -E --save netis.bin


binwalk netis.bin

र प्राप्त गर्नुहोस्:

| अफसेट | विभाजन हेडर |
|---|---|
| 0x12F0 | ![]() |
| 0x32818 | ![]() |

etc/passwd:
ह्यास डिक्रिप्सन सेवा https://hashes.com/en/decrypt/hash प्रयोग गरेर, root पासवर्ड सफलतापूर्वक realtek को रूपमा पुन:प्राप्त गरियो।

web/welcome.htm:यो डिफल्ट वेब इन्टरफेस पृष्ठ हो

FOFA मा यन्त्रहरू खोज्नुहोस् web/welcome.htm: मा विशेषताहरू मार्फत
खोज आदेशहरू:
body="./images/logo_netis.png" && body="display:block; height:60px; float:left;"


यन्त्रको प्रशासनिक प्यानलमा पहुँच गर्न प्रयोगकर्ता नाम र पासवर्डको साथ प्रमाणीकरण आवश्यक हुन सक्छ

सफल प्रमाणीकरण पछि, प्रशासनिक प्यानलमा प्रवेश गर्न सकिन्छ

पहिले ~/squashfs-root/web$ find आदेश प्रयोग गरेर उपलब्ध निर्देशिकाहरू फेला पारियो, र Burpsuit प्रयोग गरेर तिनीहरूको उपलब्धता जाँच गरियो:| | Payload | Code | | Lenth |
| ------ | ------------------------------- | ------- | ----- | --------- |
| 1 | /cgi-bin | 200 | | 167 |
| 2 | /cgi-bin/cgitest.cgi | - | ERROR | - |
| 3 | /script | 200 | | 168 |
| 4 | /script/init.js | 200 | | 1282 |
| 5 | /script/logic.js | 200 | | 65677 |
| 6 | /script/menu.js | 200 | | 4976 |
| 7 | /script/netcore.js | 200 | | 151935 |
| 8 | /script/action.js | 200 | | 182624 |
| 9 | /script/debug.js | 200 | | 28570 |
| ==10== | ==/version.txt== | ==200== | | ==206== |
| ==11== | ==/update.htm== | ==200== | | ==1230== |
| 12 | /config | 200 | | 168 |
| 13 | /config/language_es.js | 200 | | 79333 |
| 14 | /config/language_it.js | 200 | | 76802 |
| 15 | /config/language_id.js | 200 | | 74795 |
| 16 | /config/language_du.js | 200 | | 78782 |
| 17 | /config/language_ma.js | 200 | | 73594 |
| 18 | /config/language_po.js | 200 | | 76458 |
| 19 | /config/language_tu.js | 200 | | 77747 |
| 20 | /config/language_fr.js | 200 | | 78165 |
| 21 | /config/language_ro.js | 200 | | 73621 |
| 22 | /config/language_cz.js | 200 | | 75968 |
| 23 | /config/language_ua.js | 200 | | 98335 |
| 24 | /config/language_us.js | 200 | | 84173 |
| 25 | /config/config.js | 200 | | 75899 |
| 26 | /config/language_ru.js | 200 | | 108998 |
| 27 | /config/language_de.js | 200 | | 78674 |
| 28 | /config/language_pt.js | 200 | | 77954 |
| 29 | /config/language_cn.js | 200 | | 62001 |
| 30 | /config/language_tc.js | 200 | | 74268 |
| 31 | /system_log.txt | 404 | | 330 |
| ==32== | ==/index.htm== | ==200== | | ==4336== |
| 33 | /css | 200 | | 167 |
| 34 | /css/style.css | 200 | | 5441 |
| 35 | /css/netcore.css | 200 | | 11536 |
| 36 | /css/welcome.css | 200 | | 6270 |
| 37 | /Config.tgz | 404 | | 326 |
| 38 | /images | 200 | | 168 |
| 39 | /images/first.png | 200 | | 838 |
| 40 | /images/icon_no.gif | 200 | | 240 |
| 41 | /images/top_right_bg.gif | 200 | | 222 |
| 42 | /images/logo_netis.png | 200 | | 7297 |
| 43 | /images/icon_jian.gif | 200 | | 239 |
| 44 | /images/show_pwd.png | 200 | | 1433 |
| 45 | /images/icon_no1.gif | 200 | | 498 |
| 46 | /images/nextt.png | 200 | | 1026 |
| 47 | /images/lastt.png | 200 | | 845 |
| 48 | /images/icon_intro_internet.gif | 200 | | 6994 |
| 49 | /images/help_b1.gif | 200 | | 540 |
| 50 | /images/high.gif | 200 | | 10846 |
| 51 | /images/yandex_en.png | 200 | | 3519 |
| 52 | /images/help_b1.jpg | 200 | | 620 |
| 53 | /images/back.gif | 200 | | 379 |
| 54 | /images/icon_intro_wireless.jpg | 200 | | 3838 |
| 55 | /images/icon_jian1.gif | 200 | | 490 |
| 56 | /images/left_021.jpg | 200 | | 558 |
| 57 | /images/edit.gif | 200 | | 365 |
| 58 | /images/pre.png | 200 | | 1029 |
| 59 | /images/btn_mobile_setup.jpg | 200 | | 3053 |
| 60 | /images/icon_now.gif | 200 | | 242 |
| 61 | /images/top_right_bg.jpg | 200 | | 223 |
| 62 | /images/bg_intro_bottom.png | 200 | | 3562 |
| 63 | /images/favicon.ico | 200 | | 4458 |
| 64 | /images/btn_quick_setup.jpg | 200 | | 4353 |
| 65 | /images/bg_intro_top.png | 200 | | 3605 |
| 66 | /images/mt-link.gif | 200 | | 5823 |
| 67 | /images/link.gif | 200 | | 1045 |
| 68 | /images/del.gif | 200 | | 313 |
| ==69== | ==/images/Makefile== | ==200== | | ==593== |
| 70 | /images/icon_jia1.gif | 200 | | 490 |
| 71 | /images/blue.jpg | 200 | | 2584 |
| 72 | /images/normal.gif | 200 | | 10818 |
| 73 | /images/yandex.png | 200 | | 2159 |
| 74 | /images/bg_leftmenu.gif | 200 | | 686 |
| 75 | /images/icon_jia.gif | 200 | | 252 |
| 76 | /images/icon_now1.gif | 200 | | 487 |
| ==77== | ==/welcome.htm== | ==200== | | ==30155== |
| ==78== | ==/index.html== | ==200== | | ==326== |
| 79 | /help | 200 | | 166 |
| ==80== | ==/backup.htm== | ==200== | | ==1304== |
संभावित जानकारी के स्थान:
जाँच के बाद, हम ==/version.txt== फ़ाइल में निम्नलिखित जानकारी पा सकते हैं:

यह जानकारी Python स्क्रिप्ट की सहायता से निकाली गई:

वर्तमान में इस उपकरण में निम्नलिखित कमजोरियाँ पाई गई हैं, जिनमें से CVE-2023-38829 एक कमांड इंजेक्शन कमजोरी है, जो NETIS SYSTEMS Router WF2409E राउटर के नेटवर्क परीक्षण मॉड्यूल के ping और traceroute फंक्शन में मौजूद है। वेब प्रबंधन इंटरफ़ेस के माध्यम से इन फंक्शनों के पैरामीटर में दुर्भावनापूर्ण कमांड इंजेक्ट किए जा सकते हैं, जिससे कमांड निष्पादन होता है।
इस कमजोरी की उपस्थिति की जाँच करने के लिए, मैंने राउटर के प्रबंधन पैनल में लॉग इन किया और ping और traceroute फंक्शन में कमजोरी का परीक्षण किया।
यहाँ मैंने cd && ls && cd etc/ && cat passwd कमांड इंजेक्ट की, जिसने पासवर्ड फ़ाइल की सामग्री प्रदर्शित की।
नीचे कमांड इंजेक्ट करने पर राउटर के प्रबंधन पैनल का आउटपुट दिखाया गया है, जो कमजोरी की उपस्थिति की पुष्टि करता है।

पाए गए कमांड इंजेक्शन कमजोरियों का CVSS 3.1 विश्लेषण:
आधार मीट्रिक्स का मूल्यांकन:
प्रभाव मीट्रिक्स:


अंतिम स्कोर: 9.2/10 अंक, जो "गंभीर" श्रेणी में आता है। CVSS-Vector: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:F/RL:O/RC:C
कमजोरी का इतना उच्च स्कोर निम्नलिखित कारणों से है:
आइए पहले उन फ़ाइलों को खोजें जहाँ कमजोरियाँ हो सकती हैं:
find . -name "*.cgi" ./web/cgi-bin/cgitest.cgi ./bin/cgitest.cgi
मेरा अनुमान है कि कमजोरियाँ CGI प्रोग्राम में प्रकट हो सकती हैं, इसलिए शुरुआत में मैं IDA Pro का उपयोग करके ./web/cgi-bin/cgitest.cgi फ़ाइल का विश्लेषण करने का प्रयास करूंगा।
पहले समान फंक्शन के कॉल स्थानों को खोजना होगा, खोज के माध्यम से "killall ping" स्ट्रिंग मिली।
कॉल स्थान के विश्लेषण पर देखा जा सकता है कि प्रोग्राम ping और traceroute फंक्शन के आरंभीकरण के बाद /bin/network_test.sh को कॉल करता है।

और कमजोरी जहाँ स्थित है, वह नेटवर्क परीक्षण मॉड्यूल में है। ठीक है, हमें /bin/network_test.sh का विश्लेषण करना होगा।
पहले खोज करना आवश्यक है।

हम network_test_sh फंक्शन ढूंढते हैं:
......

फंक्शन के विस्तृत विश्लेषण पर कमांड निष्पादन और परिणाम सहेजने के मॉड्यूल पाए जा सकते हैं।

इनमें: ping कमांड का निष्पादन: ping -c %d -s %d %s -W %d > %s &
traceroute कमांड का निष्पादन: traceroute -I -m %d %s > %s &
loc_4205B8: lw v0, 0x108+var_D4(sp) #прямая загрузка параметров lw a3, 0x108+var_D8(sp) la t9, sprintf #прямой вызов sprintf #отсутствует проверка параметров перед sprintf
जो आपको सबसे अच्छा लगे।
### 🛠️ क्या शामिल है

- यूनिवर्सल `install.sh` स्क्रिप्ट (लिनक्स / मैकओएस / WSL) — सिस्टम का पता लगाती है, उपकरण डाउनलोड करती है
- विंडोज `install.bat` इंस्टॉलर
- सहज `quick_run.sh` जो चरण-दर-चरण मार्गदर्शन करता है
- Docker इमेज `ghcr.io/security-tools/inspectra`
- मैन्युअल इंस्टॉलेशन के लिए आवश्यकताएं / निर्भरताएं```
# Ситуация с командой traceroute
loc_420574:
la $t9, sprintf #также прямой вызов sprintf
lw $a2, 0x108+var_D0($sp) #также отсутствует проверка параметров
Docker के माध्यम से स्थापना
docker pull <image_name>
docker run -d <image_name>
मैन्युअल स्थापना
मैन्युअल स्थापना के लिए, निम्नलिखित चलाएँ:
git clone https://github.com/user/repo.git
cd repo
pip install -r requirements.txt
कॉन्फ़िगरेशन
स्थापना के बाद, config.yaml फ़ाइल को संपादित करें:
host: "0.0.0.0"
port: 8080
debug: false
उपयोग
स्कैनर चलाएँ:
python scanner.py --target example.com --output report.html
पैरामीटर:
--target — स्कैन का लक्ष्य (IP पता या डोमेन)--output — रिपोर्ट फ़ाइल का पथ--verbose — विस्तृत आउटपुटउदाहरण
python scanner.py --target 192.168.1.1 --output scan_report.html --verbose
नोट
संचालन के लिए Python 3.8 या उच्चतर आवश्यक है।```
la $t9, run_by_system jalr $t9 ; run_by_system #прямой вызов system для выполнения команды move $a0, $s1 #отсутствуют проверки безопасности

कोड में इनपुट पैरामीटरों की पर्याप्त जाँच का अभाव है, जो कमांड इंजेक्शन का संभावित जोखिम पैदा करता है। हमलावर शेल कमांड निष्पादित करने के लिए प्रेषित IP पैरामीटर को नियंत्रित कर सकता है, उदाहरण के लिए:```
# Нормальный ввод 192.168.0.1
# Примеры вредоносного ввода
192.168.0.1; rm -rf / #удаление файлов
192.168.0.1 & id & #выполнение произвольных команд
यह स्क्रिप्ट डिवाइस के वेब इंटरफ़ेस में कमांड इंजेक्शन की कमजोरी का उपयोग करके विशेष HTTP अनुरोध बनाकर दूरस्थ कमांड निष्पादित करती है। स्क्रिप्ट दो HTTP POST अनुरोधों के माध्यम से कमजोरी का शोषण करती है: पहला अनुरोध कमांड इंजेक्ट करता है, दूसरा निष्पादन का परिणाम प्राप्त करता है।
पहला पैकेट (netcore_set.cgi) इसके लिए है: कमांड इंजेक्ट और निष्पादित करना

दूसरा पैकेट (netcore_get.cgi) इसके लिए है: कमांड निष्पादन का परिणाम प्राप्त करना

2. सभी पैरामीटरों का URL-एन्कोडिंग
3. netcore_set.cgi पर POST अनुरोध भेजना
### 11.3 दूसरा चरण: परिणाम प्राप्त करना
1. दूसरा POST अनुरोध तैयार करना:```
{ "mode_name": "netcore_get",
"noneed": "noneed" }
स्क्रिप्ट का परीक्षण करने के लिए, मैंने होस्ट पर ceshi नामक फ़ाइल बनाई और स्क्रिप्ट के माध्यम से इसे डिवाइस पर अपलोड करने का प्रयास किया



सफलतापूर्वक!
वास्तव में, यह भेद्यता डिवाइस पर पूर्ण नियंत्रण प्राप्त करने की अनुमति देती है, क्योंकि डिवाइस डिफ़ॉल्ट रूप से root एक्सेस का उपयोग करता है
| जाँच गरिएको प्यारामिटर | अवस्था | टिप्पणी |
|---|
| बिजली सूचक | ठीक | चालू गर्दा स्थिर रूपमा बल्छ |
| नेटवर्क सूचक | ठीक | जडान हुँदा चम्कन्छ |
| WAN पोर्ट अवस्था | ठीक | नेटवर्कमा सामान्य जडान |
| LAN पोर्ट अवस्था | ठीक | सबै 4 पोर्ट काम गर्छन् |
| WiFi कार्यक्षमता | ठीक | एन्टेना ठीक, सिग्नल सामान्य |
| WPS कार्यक्षमता | ठीक | बटन प्रतिक्रिया दिन्छ |
| रिसेट कार्यक्षमता | ठीक | Default बटन काम गर्छ |
| क्र. | चिप मोडेल | निर्माता | मुख्य कार्य | प्राविधिक विशेषताहरू | टिप्पणीहरू |
|---|
| 1 | EM63A165TS-6G | EtronTech | प्रणाली मेमोरी | - क्षमता 32 Mbit - आवृत्ति 166MHz - आर्किटेक्चर SDRAM - प्याकेज TSOP-II | - अस्थायी डाटा भण्डारणको लागि प्रयोग - मुख्य प्रोसेसरको गणनालाई समर्थन गर्दछ |
| 2 | FR9886 61504 | अज्ञात | बिजली प्रबन्धन | - प्याकेज SOIC-8 - एकीकृत सर्किट | - DC-DC - भोल्टेज नियमनको लागि जिम्मेवार - प्रणालीलाई स्थिर बिजली आपूर्ति सुनिश्चित गर्दछ |
| 3 | RTL8196E | Realtek/RMC | मुख्य प्रोसेसर | - आर्किटेक्चर MIPS - डिजाइन SoC - ताइवानमा निर्मित | - प्रणालीको केन्द्रीय प्रोसेसर - मुख्य गणना र प्रबन्धनको लागि जिम्मेवार - एकीकृत नेटवर्क प्रशोधन |
| 4 | MX25L3206E | Macronix | Flash मेमोरी | - क्षमता 32Mb (4MB) - इन्टरफेस SPI - प्याकेज SOIC | - प्रणाली फर्मवेयर भण्डारण - कन्फिगरेसन डाटा संरक्षण |
| 5 | RTL8192ER | Realtek/RMC | वायरलेस संचार | - WiFi नियन्त्रक - प्याकेज QFN | - वायरलेस सिग्नल प्रशोधन - WiFi कार्यहरूको समर्थन |
| प्यारामिटर | मान | हेक्साडेसिमल मान |
|---|
| चिप मोडेल | MX25L3205D | - |
| कुल क्षमता | 4MB | 0x400000 |
| ब्लक साइज | 64KB | 0x10000 |
| सेक्टर साइज | 4KB | 0x1000 |
| पृष्ठ साइज | 256B | 0x100 |
| सेवा नाम | स्थिति | टिप्पणी |
|---|
| DHCP सर्भर | चालू | सामान्य |
| HTTP सर्भर (Boa) | चालू | असामान्य पुन:सुरुवात |
| IAPP | चालू | IEEE 802.11f |
| MiniIGD | चालू | v1.08.1 |
| mini_upnpd | त्रुटि | फाइल फेला परेन |
| telnetd | त्रुटि | फाइल फेला परेन |
| ota_init.sh | त्रुटि | फाइल फेला परेन |
| कमाण्ड | सिन्ट्याक्स | कार्य |
|---|
| HELP | ? | मद्दत देखाउनुहोस् |
| DB/DW | DB/DW <ठेगाना> <लम्बाइ> | मेमोरी बाइट/शब्द अनुसार पढ्नुहोस् |
| EB/EW | EB/EW <ठेगाना> <मान> | मेमोरीमा बाइट/शब्द अनुसार लेख्नुहोस् |
| FLR | FLR | Flash बाट RAM मा डाटा पढ्नुहोस् |
| FLW | FLW <dst_ROM><src_RAM> | RAM बाट Flash मा डाटा लेख्नुहोस् |
| IPCONFIG | IPCONFIG <IP ठेगाना> | IP ठेगाना सेट गर्नुहोस् |
| LOADADDR | LOADADDR <ठेगाना> | लोड ठेगाना सेट गर्नुहोस् |
| CMP | CMP | मेमोरीमा डाटा तुलना गर्नुहोस् |
| J | J <ठेगाना> | कार्यान्वयनमा जानुहोस् |
| MDIOR/MDIOW | MDIOR/W [data] | PHY रजिस्टरहरू पढ्नुहोस्/लेख्नुहोस् |
| PHYR/PHYW | PHYR/W [data] | PHY रजिस्टरहरू पढ्नुहोस्/लेख्नुहोस् (वैकल्पिक विधि) |
| PORT1 | PORT1 | पोर्ट 1 प्याच परीक्षण |
| AUTOBURN | AUTOBURN 0/1 | स्वचालित फर्मवेयर प्रबन्धन |
| कमाण्ड प्रकार | उपलब्ध कमाण्डहरू |
|---|
| आधारभूत कमाण्डहरू | ., :, cd, help, exit |
| कार्यान्वयन प्रबन्धन | break, continue, eval, exec |
| चर सञ्चालन | export, read, readonly, set, shift |
| प्रक्रिया प्रबन्धन | times, trap, wait |
| अधिकार प्रबन्धन | login, newgrp, umask |
| श्रेणी | उपकरणहरू | कार्य |
|---|
| नेटवर्क उपकरणहरू | iptables ip6tables brctl ifconfig | फायरवाल कन्फिगरेसन, IPv6 फायरवाल, ब्रिज प्रबन्धन, नेटवर्क इन्टरफेस सेटिङ |
| प्रणाली प्रबन्धन | busybox ps kill mount | आधारभूत उपकरण सेट, प्रक्रिया हेर्ने, प्रक्रिया प्रबन्धन, फाइल प्रणाली माउन्ट |
| VPN संचार | pppd pptp l2tpd pptpctrl | PPP डेमन, PPTP क्लाइन्ट, L2TP डेमन, PPTP प्रबन्धन |
| वायरलेस संचार प्रबन्धन | iwcontrol iwpriv wlanapp.sh wps_init.sh | वायरलेस नियन्त्रण, वायरलेस निजी कमाण्डहरू, वायरलेस एप प्रबन्धन, WPS प्रारम्भिकरण |
| फायरवाल स्क्रिप्टहरू | firewall.sh firewall_ipv6.sh firewall_pptp.sh | मुख्य फायरवाल, IPv6 फायरवाल, PPTP फायरवाल |
| DHCP/DNS | dhcpc.sh dhcpd.sh dnrd | DHCP क्लाइन्ट, DHCP सर्भर, DNS फर्वार्डिङ |
| वेब सेवा | boa webs cgitest.cgi | वेब सर्भर, वेब प्रबन्धन, CGI परीक्षण |
| मार्ग | जानकारी प्रकार | विवरण |
|---|
| /proc/cpuinfo | CPU जानकारी | प्रोसेसरको विस्तृत जानकारी |
| /proc/meminfo | मेमोरी जानकारी | प्रणाली मेमोरी प्रयोग अवस्था |
| /proc/mtd | विभाजन जानकारी | Flash मेमोरी विभाजन |
| /proc/net/* | नेटवर्क जानकारी | नेटवर्क इन्टरफेस र जडानको अवस्था |
| /proc/sys/* | प्रणाली प्यारामिटरहरू | समायोज्य प्रणाली प्यारामिटरहरू |
| /proc/version | संस्करण जानकारी | कर्नेल संस्करण जानकारी |
| घटक | विवरण | प्राविधिक विशेषताहरू |
|---|
| RTL8196E | मुख्य प्रोसेसर | - आर्किटेक्चर MIPS - डिजाइन SoC - ताइवानमा निर्मित - प्रणालीको केन्द्रीय प्रोसेसर - मुख्य गणना र प्रबन्धनको लागि जिम्मेवार - अन्तर्निर्मित नेटवर्क प्रशोधन कार्यहरू |
| EM63A165TS-6G | प्रणाली मेमोरी | - क्षमता 32 Mbit - आवृत्ति 166 MHz - आर्किटेक्चर SDRAM - प्याकेज TSOP-II - प्रणालीको अस्थायी डाटा भण्डारण - मुख्य प्रोसेसरको गणनालाई समर्थन गर्दछ |
| MX25L3206E | Flash मेमोरी | - क्षमता 32 Mbit (4 MB) - इन्टरफेस SPI - प्याकेज SOIC - प्रणाली फर्मवेयर भण्डारण - कन्फिगरेसन डाटा संरक्षण |
| RTL8192ER | वायरलेस नेटवर्क | - WiFi नियन्त्रक - प्याकेज QFN - वायरलेस सिग्नल प्रशोधन - WiFi समर्थन |
| FR9886 61504 | बिजली प्रबन्धन | - प्याकेज SOIC-8 - एकीकृत सर्किट - DC-DC - भोल्टेज नियमनको लागि जिम्मेवार - प्रणालीलाई स्थिर बिजली आपूर्ति सुनिश्चित गर्दछ |
| फाइल | अफसेट (दशमलव) | अफसेट (हेक्साडेसिमल) | विवरण | अतिरिक्त जानकारी |
|---|
| netis.bin | 4848 | 0x12F0 | LZMA कम्प्रेस गरिएको डाटा | शब्दकोश साइज: 8388608 बाइट, अनप्याक पछि साइज: 56464 बाइट; अनप्याक पछि सामग्री विश्लेषण आवश्यक छ |
| netis.bin | 206872 | 0x32818 | LZMA कम्प्रेस गरिएको डाटा | शब्दकोश साइज: 8388608 बाइट, अनप्याक पछि साइज: 3278684 बाइट; पूर्ण Linux 2.6.30 कर्नेल समावेश गर्दछ |
| netis.bin | 1507328 | 0x170000 | SquashFS फाइल प्रणाली | लिटिल एन्डियन, gzip कम्प्रेसन, साइज: 2628241 बाइट |
| 0x170000 | ![]() |
| Payload | Code | Lenth |
|---|
| ==10== | ==/version.txt== | ==200== | ==206== |
| ==11== | ==/update.htm== | ==200== | ==1230== |
| ==32== | ==/index.htm== | ==200== | ==4336== |
| ==69== | ==/images/Makefile== | ==200== | ==593== |
| ==77== | ==/welcome.htm== | ==200== | ==30155== |
| ==78== | ==/index.html== | ==200== | ==326== |
| ==80== | ==/backup.htm== | ==200== | ==1304== |
| कमजोरी संख्या | कमजोरी का प्रकार | मॉडल | संस्करण | रिपोर्ट/एक्सप्लॉइट |
|---|
| CVE-2023-42336 | sensitive information disclosure | Netis | wf2409e_firmware < 1.0.1.705 wf3409e < v4 | https://github.com/adhikara13/CVE/blob/main/netis_WF2409E/Root_Hard_Code.md |
| CVE-2023-38829 | remote code execution | Netis | wf2409e_firmware < 3.6.42541 wf3409e < - | https://github.com/adhikara13/CVE-2023-38829-NETIS-WF2409E |