Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
grandstream-cve-2026-2329-analysis — रक्षात्मक भेद्यता-अनुसंधान परियोजना जो CVE-2026-2329 के लिए असुरक्षित और पैच किए गए Grandstream GXP1600 फर्मवेयर की तुलना करती है, तथा SquashFS निष्कर्षण, Ghidra रिवर्स इंजीनियरिंग, और ARM ELF ट्रेसिंग का उपयोग करके विक्रेता के उपचार का दस्तावेजीकरण करती है, बिना weaponized ex | Kitploit
उपकरण/GitHubGitHub/vivianuba/grandstream-cve-2026-2329-analysis
स्थैतिक विश्लेषणभेद्यता विश्लेषणरिवर्स इंजीनियरिंगबाइनरी विश्लेषणपेपर और शोधलर्निंग और शिक्षाफर्मवेयर विश्लेषण
GitHubvivianuba/grandstream-cve-2026-2329-analysis

grandstream-cve-2026-2329-analysis

रक्षात्मक भेद्यता-अनुसंधान परियोजना जो CVE-2026-2329 के लिए असुरक्षित और पैच किए गए Grandstream GXP1600 फर्मवेयर की तुलना करती है, तथा SquashFS निष्कर्षण, Ghidra रिवर्स इंजीनियरिंग, और ARM ELF ट्रेसिंग का उपयोग करके विक्रेता के उपचार का दस्तावेजीकरण करती है, बिना weaponized ex

रिपॉजिटरी देखें
4 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Grandstream GXP1600 फर्मवेयर में CVE-2026-2329 का पैच और वेरिएंट विश्लेषण

रक्षात्मक स्थैतिक-विश्लेषण परियोजना जो Grandstream GXP1600 फर्मवेयर 1.0.7.79 (असुरक्षित) और 1.0.7.81 (पैच किया गया) की तुलना करती है, ताकि यह समझा जा सके कि विक्रेता ने CVE-2026-2329 से जुड़े अनुरोध-पार्सिंग दोष को कैसे ठीक किया।

यह परियोजना क्यों महत्वपूर्ण है

यह रिपॉजिटरी एक प्रतिलिपि-योग्य भेद्यता-शोध कार्यप्रवाह प्रदर्शित करता है: साक्ष्य संरक्षित करना, एम्बेडेड फर्मवेयर निकालना, लक्षित सेवा का पता लगाना, उजागर API पथ का अनुरेखण करना, असुरक्षित और पैच किए गए कार्यान्वयन की तुलना करना, और एक्सप्लॉइट विकसित या हथियारबंद किए बिना सुरक्षा प्रभाव का दस्तावेजीकरण करना।

प्रदर्शित कौशल

  • फर्मवेयर रिवर्स इंजीनियरिंग
  • भेद्यता और पैच विश्लेषण
  • Ghidra स्थैतिक विश्लेषण
  • ARM Linux ELF विश्लेषण
  • SquashFS निष्कर्षण
  • स्ट्रिंग्स और क्रॉस-रेफरेंस अनुरेखण
  • बाइनरी साक्ष्य हैशिंग
  • CVE अनुसंधान और तकनीकी रिपोर्टिंग
  • Python और Bash स्क्रिप्टिंग
  • Linux/Kali Linux कार्यप्रवाह

कार्यकारी सारांश

विश्लेषण gs_web वेब-सेवा बाइनरी और /cgi-bin/api.values.get अनुरोध पथ पर केंद्रित था।

फर्मवेयर 1.0.7.79 में, स्थैतिक विश्लेषण ने एक अनुरोध-टोकन पार्सिंग रूटीन की पहचान की जो एक निश्चित स्थानीय स्टैक बफर (char acStack_68[68]) का उपयोग करता है और लिखने से पहले किसी स्पष्ट ऊपरी-सीमा जांच के बिना अनुरोध-नियंत्रित टोकन डेटा की प्रतिलिपि बनाता है।

फर्मवेयर 1.0.7.81 में, संबंधित तर्क अनुरोध को अलग तरीके से संभालता है: यह अनुरोध पॉइंटर को मान्य करता है, अनुरोध की लंबाई की गणना करता है, strlen(request) + 1 के आकार का एक हीप बफर आवंटित करता है, अनुरोध की प्रतिलिपि बनाता है, और हीप प्रतिलिपि को उसी स्थान पर टोकनाइज़ करता है। यह देखे गए पार्सिंग पथ से निश्चित-आकार की स्टैक-बफर प्रतिलिपि को हटा देता है और असुरक्षित अनुरोध हैंडलिंग के उपचार के अनुरूप है।

विज़ुअल पैच तुलना

निष्कर्ष का त्वरित भर्तीकर्ता- और विश्लेषक-अनुकूल दृश्य के लिए, विज़ुअल पैच तुलना देखें। इसमें तीन स्वच्छ पुनर्निर्मित आरेख शामिल हैं:

  1. 1.0.7.79 का निश्चित स्थानीय टोकन-बफर पथ;
  2. 1.0.7.81 का अनुरोध-आकार हीप-प्रतिलिपि पथ; और
  3. सुरक्षा-प्रासंगिक क्रॉस-संस्करण अंतर।

आंकड़ों को स्पष्ट रूप से दर्ज किए गए Ghidra विश्लेषण नोट्स से पुनर्निर्माण के रूप में लेबल किया गया है, न कि Ghidra इंटरफ़ेस के स्क्रीनशॉट के रूप में।

रिपॉजिटरी संरचना

root@kitploit:~
grandstream-cve-2026-2329-analysis/
├── README.md
├── LICENSE
├── .gitignore
├── docs/
│   ├── methodology.md
│   ├── findings.md
│   ├── visual-analysis.md
│   └── limitations.md
├── scripts/
│   ├── firmware_header_parser.py
│   └── extraction_reference.sh
├── hashes/
│   └── analyzed-files.sha256
└── screenshots/
    └── README.md

संरक्षित साक्ष्य

विश्लेषित gs_web नमूनों को SHA-256 द्वारा ट्रैक किया गया:

फर्मवेयरभूमिकाSHA-256
1.0.7.79असुरक्षित29dd365affbc9aaa3a1f8833edda8a41a03813692004f890830fc5bbdf324dab
1.0.7.81पैच किया गया0cac4c54426db16d9f738a0c0b4715c600754f0f17430a6330ab8421310a8942

विक्रेता फर्मवेयर छवियाँ और निकाले गए बाइनरी इस रिपॉजिटरी में शामिल नहीं हैं।

उच्च-स्तरीय कार्यप्रवाह

  1. विक्रेता स्रोत से फर्मवेयर प्राप्त करें।
  2. संग्रह अखंडता सत्यापित करें और हैश दर्ज करें।
  3. फर्मवेयर कंटेनर और पार्टिशन मेटाडेटा का निरीक्षण करें।
  4. प्रासंगिक पार्टिशनों को डिकोड/निकालें।
  5. SquashFS फाइलसिस्टम की पहचान करें और अनपैक करें।
  6. gs_web बाइनरी का पता लगाएं।
  7. विश्लेषित बाइनरी को SHA-256 हैश के साथ सटीक रूप से संरक्षित करें।
  8. दोनों संस्करणों को Ghidra में आयात करें।
  9. संबंधित अनुरोध-हैंडलिंग तर्क का पता लगाने के लिए api.values.get स्ट्रिंग और क्रॉस-रेफरेंस का उपयोग करें।
  10. असुरक्षित और पैच किए गए हैंडलर की तुलना करें और उपचार पैटर्न का दस्तावेजीकरण करें।

अतिरिक्त विवरण के लिए docs/methodology.md देखें।

उत्तरदायी-उपयोग कथन

यह रिपॉजिटरी अधिकृत रक्षात्मक सुरक्षा अनुसंधान, भेद्यता विश्लेषण, शिक्षा और प्रतिलिपि-योग्य तकनीकी दस्तावेज़ीकरण के लिए है। इसमें एक्सप्लॉइट कोड, हथियारबंद पेलोड, विक्रेता फर्मवेयर, क्रेडेंशियल या अनधिकृत पहुंच के निर्देश नहीं हैं।

सीमाएँ

यह परियोजना एक स्थैतिक पैच-तुलना विश्लेषण है। गतिशील शोषण, लाइव-डिवाइस परीक्षण और शोषण-क्षमता सत्यापन पूर्ण किए गए दायरे से बाहर थे। docs/limitations.md देखें।

लेखक

Vivian Onyinye Uba
साइबर सुरक्षा | खतरे का पता लगाना | भेद्यता अनुसंधान | OT/ICS सुरक्षा

टूल डाउनलोड करें