Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-46451 — सुरक्षा परीक्षण के लिए अनुकूलन योग्य पेलोड जनरेशन और प्रतिक्रिया लॉगिंग के साथ TOTOLINK AC1200 T8 बफर ओवरफ्लो भेद्यता (CVE-2024-46451) के लिए पायथन एक्सप्लॉइट। | Kitploit
उपकरण/GitHubGitHub/vidura2/cve-2024-46451
एम्बेडेड सिस्टम सुरक्षापेलोड जनरेशनशोषणहार्डवेयर और IoT सुरक्षालर्निंग और शिक्षाबाइनरी शोषण
GitHubvidura2/cve-2024-46451

CVE-2024-46451

सुरक्षा परीक्षण के लिए अनुकूलन योग्य पेलोड जनरेशन और प्रतिक्रिया लॉगिंग के साथ TOTOLINK AC1200 T8 बफर ओवरफ्लो भेद्यता (CVE-2024-46451) के लिए पायथन एक्सप्लॉइट।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-46451

TOTOLINK AC1200 T8 शोषण - बफ़र ओवरफ़्लो भेद्यता

इस रिपॉजिटरी में एक पायथन स्क्रिप्ट है जो TOTOLINK AC1200 T8 (संस्करण v4.1.5cu.861_B20230220) में setWiFiAclRules फ़ंक्शन के desc पैरामीटर के माध्यम से बफ़र ओवरफ़्लो भेद्यता का शोषण करती है।

भेद्यता विवरण

  • भेद्यता प्रकार: बफ़र ओवरफ़्लो
  • प्रभावित फ़ंक्शन: setWiFiAclRules
  • प्रभावित संस्करण: TOTOLINK AC1200 T8 v4.1.5cu.861_B20230220
  • प्रभाव: एक हमलावर इस भेद्यता का शोषण करके मनमाना कोड निष्पादित कर सकता है या डिवाइस को क्रैश कर सकता है।

विशेषताएँ

  • पेलोड अनुकूलन: पेलोड आकार निर्दिष्ट करें और मूल या यादृच्छिक पेलोड के बीच चयन करें।
  • प्रतिक्रिया लॉगिंग: विश्लेषण के लिए डिवाइस से प्रतिक्रियाओं की स्थिति और टेक्स्ट को लॉग करता है।

आवश्यक शर्तें

  • Python 3.x: सुनिश्चित करें कि Python 3.x स्थापित है।
  • Requests लाइब्रेरी: यदि पहले से स्थापित नहीं है तो requests लाइब्रेरी स्थापित करें।
root@kitploit:~
pip install requests

उपयोग

root@kitploit:~
रिपॉजिटरी क्लोन करें:

```bash
git clone https://github.com/vidura2/CVE-2024-46451.git
cd CVE-2024-46451
```

यदि आवश्यक हो तो स्क्रिप्ट को संशोधित करें।

निम्नलिखित कमांड प्रारूप का उपयोग करके स्क्रिप्ट चलाएँ:
root@kitploit:~
python exploit_totolink.py <target_url> <session_cookie> <payload_size> <random_payload (yes/no)>

उदाहरण:

root@kitploit:~
python exploit_tolotlink.py http://127.0.0.1/cgi-bin/cstecgi.cgi "SESSION_ID=2:1721039211:2" 4096 yes

अपेक्षित आउटपुट

स्क्रिप्ट प्रत्येक शोषण प्रयास के लिए डिवाइस से स्थिति कोड और प्रतिक्रिया टेक्स्ट प्रिंट करेगी। एक सफल शोषण अनधिकृत पहुँच या कोड निष्पादन की संभावना को इंगित करेगा।

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस शोषण के दुरुपयोग या इससे होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है। भेद्यताओं का परीक्षण या शोषण करने से पहले हमेशा अनुमति लें।

योगदान

सुधारों या अतिरिक्त सुविधाओं के लिए बेझिझक मुद्दे सबमिट करें या पुल अनुरोध भेजें!

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें