Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-12633-TPLink-Auth-Bypass — TP-Link TL-WR840N फर्मवेयर (CVE-2018-12633) में ऑथेंटिकेशन बायपास भेद्यता का एक तकनीकी केस स्टडी और शोषण विश्लेषण। | Kitploit
उपकरण/GitHubGitHub/wiliam227user/cve-2018-12633-tplink-auth-bypass
एम्बेडेड सिस्टम सुरक्षापासवर्ड क्रैकिंगटोहीIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासननेटवर्क सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
पेनिट्रेशन टेस्टिंग
लर्निंग और शिक्षा
GitHubwiliam227user/cve-2018-12633-tplink-auth-bypass

CVE-2018-12633-TPLink-Auth-Bypass

TP-Link TL-WR840N फर्मवेयर (CVE-2018-12633) में ऑथेंटिकेशन बायपास भेद्यता का एक तकनीकी केस स्टडी और शोषण विश्लेषण।

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

CVE-2018-12633-TPLink-Auth-Bypass

TP-Link TL-WR840N फ़र्मवेयर (CVE-2018-12633) में प्रमाणीकरण बायपास भेद्यता का एक तकनीकी केस स्टडी और शोषण विश्लेषण।

भेद्यता विश्लेषण: TP-Link TL-WR840N प्रमाणीकरण बायपास (CVE-2018-12633)

License: MIT CVE: CVE-2018-12633 Category: Network Security

⚠️ अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है। यहां प्रस्तुत विश्लेषण लीगेसी फ़र्मवेयर में एक भेद्यता को प्रदर्शित करता है ताकि जीवनचक्र प्रबंधन और पैच अनुप्रयोग के महत्व को उजागर किया जा सके। उन उपकरणों का अनधिकृत शोषण जो आपके स्वामित्व में नहीं हैं, अवैध है।

📄 कार्यकारी सारांश

यह केस स्टडी CVE-2018-12633 के सफल शोषण का दस्तावेजीकरण करता है, जो TP-Link TL-WR840N वायरलेस N राउटर के HTTPd सर्वर में एक गंभीर तार्किक खामी है। यह भेद्यता एक अनधिकृत हमलावर को HTTP Referer हेडर में हेरफेर करके लॉगिन तंत्र को बायपास करने की अनुमति देती है, जिससे पूर्ण प्रशासनिक पहुंच और संवेदनशील डेटा का बहिर्निष्कासन होता है।

🐛 भेद्यता प्रोफ़ाइल

  • लक्ष्य डिवाइस: TP-Link TL-WR840N (फ़र्मवेयर ~जून 2018)
  • भेद्यता: हेडर हेरफेर के माध्यम से प्रमाणीकरण बायपास
  • CVSS v3.x स्कोर: 9.8 (गंभीर)
  • वेक्टर: नेटवर्क / निम्न जटिलता / कोई विशेषाधिकार आवश्यक नहीं

🛠️ तकनीकी विश्लेषण

खामी

लीगेसी वेब सर्वर तर्क अनुरोधों को सुरक्षित सत्र टोकन के बजाय केवल Referer HTTP हेडर के आधार पर मान्य करता है। यदि कोई अनुरोध आंतरिक mainFrame.htm से उत्पन्न होने का दावा करता है, तो सर्वर उस अनुरोध पर प्रमाणित होने के रूप में भरोसा करता है।

शोषण कार्यप्रणाली

चरण 1: टोही

डिवाइस ने अत्यधिक असफल लॉगिन प्रयासों के कारण एक प्रशासनिक लॉकआउट (त्रुटि 9003) प्रस्तुत किया। इस फ़र्मवेयर संस्करण में अस्पष्ट API एंडपॉइंट्स के कारण मानक JavaScript कंसोल इंजेक्शन ($.act फ़ंक्शंस को क्वेरी करना) विफल रहे।

चरण 2: शोषण (हेडर हेरफेर)

curl का उपयोग करके, हमने लॉकआउट को बायपास करने और कॉन्फ़िगरेशन फ़ाइल पथ तक सीधे पहुँचने के लिए एक अनुरोध तैयार किया।

आक्रमण कमांड:

root@kitploit:~
curl -H "Referer: http://192.168.0.1/mainFrame.htm" \
     "http://192.168.0.1/userRpm/Romfile.cfg" \
     -o router_backup.bin

चरण 3: बहिर्निष्कासन और डिक्रिप्शन परिणाम: सफलतापूर्वक router_backup.bin (~6KB) डाउनलोड किया गया। डिक्रिप्शन: बाइनरी को DES का उपयोग करके एन्क्रिप्ट किया गया था। RouterPassView या एक कस्टम Python DES डिक्रिप्टर का उपयोग करके, हमने निम्नलिखित प्राप्त किया: प्लेनटेक्स्ट व्यवस्थापक पासवर्ड PPPoE क्रेडेंशियल्स WAN स्थिर IP कॉन्फ़िगरेशन Wi-Fi SSIDs और कुंजियाँ

🛡️ शमन और बचाव इस विशिष्ट वेक्टर के विरुद्ध नेटवर्क इंफ्रास्ट्रक्चर को सुरक्षित करने के लिए: फ़र्मवेयर अपग्रेड (महत्वपूर्ण): 2018 के अंत के बाद जारी बिल्ड में अपडेट करें। रिमोट प्रबंधन अक्षम करें: सुनिश्चित करें कि पोर्ट 8080 WAN पर उजागर नहीं है (रिमोट प्रबंधन IP को 0.0.0.0 पर सेट करें)। क्रेडेंशियल रोटेशन: चूंकि कॉन्फ़िगरेशन फ़ाइल में डिक्रिप्शन के बाद संभावित प्लेनटेक्स्ट में गोपनीय जानकारी होती है, सभी संबंधित पासवर्ड तुरंत बदले जाने चाहिए।

🔮 भविष्य परिदृश्य

जबकि CVE-2018-12633 एक तार्किक खामी है, एम्बेडेड डिवाइस सुरक्षा में उभरते रुझान अधिक जटिल वैक्टरों की ओर बदलाव का संकेत देते हैं, जिनमें शामिल हैं: एम्बेडेड वेब सर्वरों में SQL इंजेक्शन (जैसे, SQLite सत्र प्रबंधन को लक्षित करने वाला CVE-2025-29649)। स्वचालित UPnP पैकेट पार्सिंग में बफर ओवरफ्लो।

📚 संदर्भ NIST राष्ट्रीय भेद्यता डेटाबेस - CVE-2018-12633 Exploit-DB: TP-Link WR840N रिमोट कॉन्फ़िगरेशन प्रकटीकरण

लेखक: Ignatius Wilhelmus Kim Kerans साइबर सुरक्षा विशेषज्ञ | नेटवर्क इंफ्रास्ट्रक्चर इंजीनियर

टूल डाउनलोड करें