
रक्षात्मक भेद्यता-अनुसंधान परियोजना जो CVE-2026-2329 के लिए असुरक्षित और पैच किए गए Grandstream GXP1600 फर्मवेयर की तुलना करती है, तथा SquashFS निष्कर्षण, Ghidra रिवर्स इंजीनियरिंग, और ARM ELF ट्रेसिंग का उपयोग करके विक्रेता के उपचार का दस्तावेजीकरण करती है, बिना weaponized ex
रक्षात्मक स्थैतिक-विश्लेषण परियोजना जो Grandstream GXP1600 फर्मवेयर 1.0.7.79 (असुरक्षित) और 1.0.7.81 (पैच किया गया) की तुलना करती है, ताकि यह समझा जा सके कि विक्रेता ने CVE-2026-2329 से जुड़े अनुरोध-पार्सिंग दोष को कैसे ठीक किया।
यह रिपॉजिटरी एक प्रतिलिपि-योग्य भेद्यता-शोध कार्यप्रवाह प्रदर्शित करता है: साक्ष्य संरक्षित करना, एम्बेडेड फर्मवेयर निकालना, लक्षित सेवा का पता लगाना, उजागर API पथ का अनुरेखण करना, असुरक्षित और पैच किए गए कार्यान्वयन की तुलना करना, और एक्सप्लॉइट विकसित या हथियारबंद किए बिना सुरक्षा प्रभाव का दस्तावेजीकरण करना।
विश्लेषण gs_web वेब-सेवा बाइनरी और /cgi-bin/api.values.get अनुरोध पथ पर केंद्रित था।
फर्मवेयर 1.0.7.79 में, स्थैतिक विश्लेषण ने एक अनुरोध-टोकन पार्सिंग रूटीन की पहचान की जो एक निश्चित स्थानीय स्टैक बफर (char acStack_68[68]) का उपयोग करता है और लिखने से पहले किसी स्पष्ट ऊपरी-सीमा जांच के बिना अनुरोध-नियंत्रित टोकन डेटा की प्रतिलिपि बनाता है।
फर्मवेयर 1.0.7.81 में, संबंधित तर्क अनुरोध को अलग तरीके से संभालता है: यह अनुरोध पॉइंटर को मान्य करता है, अनुरोध की लंबाई की गणना करता है, strlen(request) + 1 के आकार का एक हीप बफर आवंटित करता है, अनुरोध की प्रतिलिपि बनाता है, और हीप प्रतिलिपि को उसी स्थान पर टोकनाइज़ करता है। यह देखे गए पार्सिंग पथ से निश्चित-आकार की स्टैक-बफर प्रतिलिपि को हटा देता है और असुरक्षित अनुरोध हैंडलिंग के उपचार के अनुरूप है।
निष्कर्ष का त्वरित भर्तीकर्ता- और विश्लेषक-अनुकूल दृश्य के लिए, विज़ुअल पैच तुलना देखें। इसमें तीन स्वच्छ पुनर्निर्मित आरेख शामिल हैं:
आंकड़ों को स्पष्ट रूप से दर्ज किए गए Ghidra विश्लेषण नोट्स से पुनर्निर्माण के रूप में लेबल किया गया है, न कि Ghidra इंटरफ़ेस के स्क्रीनशॉट के रूप में।
grandstream-cve-2026-2329-analysis/
├── README.md
├── LICENSE
├── .gitignore
├── docs/
│ ├── methodology.md
│ ├── findings.md
│ ├── visual-analysis.md
│ └── limitations.md
├── scripts/
│ ├── firmware_header_parser.py
│ └── extraction_reference.sh
├── hashes/
│ └── analyzed-files.sha256
└── screenshots/
└── README.md
विश्लेषित gs_web नमूनों को SHA-256 द्वारा ट्रैक किया गया:
| फर्मवेयर | भूमिका | SHA-256 |
|---|---|---|
| 1.0.7.79 | असुरक्षित | 29dd365affbc9aaa3a1f8833edda8a41a03813692004f890830fc5bbdf324dab |
| 1.0.7.81 | पैच किया गया | 0cac4c54426db16d9f738a0c0b4715c600754f0f17430a6330ab8421310a8942 |
विक्रेता फर्मवेयर छवियाँ और निकाले गए बाइनरी इस रिपॉजिटरी में शामिल नहीं हैं।
gs_web बाइनरी का पता लगाएं।api.values.get स्ट्रिंग और क्रॉस-रेफरेंस का उपयोग करें।अतिरिक्त विवरण के लिए docs/methodology.md देखें।
यह रिपॉजिटरी अधिकृत रक्षात्मक सुरक्षा अनुसंधान, भेद्यता विश्लेषण, शिक्षा और प्रतिलिपि-योग्य तकनीकी दस्तावेज़ीकरण के लिए है। इसमें एक्सप्लॉइट कोड, हथियारबंद पेलोड, विक्रेता फर्मवेयर, क्रेडेंशियल या अनधिकृत पहुंच के निर्देश नहीं हैं।
यह परियोजना एक स्थैतिक पैच-तुलना विश्लेषण है। गतिशील शोषण, लाइव-डिवाइस परीक्षण और शोषण-क्षमता सत्यापन पूर्ण किए गए दायरे से बाहर थे। docs/limitations.md देखें।
Vivian Onyinye Uba
साइबर सुरक्षा | खतरे का पता लगाना | भेद्यता अनुसंधान | OT/ICS सुरक्षा