Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43261 — CVE-2023-43261 - असुरक्षित सिस्टम लॉग्स और कमज़ोर पासवर्ड एन्क्रिप्शन के माध्यम से क्रेडेंशियल लीकेज | Kitploit
उपकरण/GitHubGitHub/win3zz/cve-2023-43261
IoT सुरक्षापासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणगलत कॉन्फ़िगरेशन
GitHubwin3zz/cve-2023-43261

CVE-2023-43261

CVE-2023-43261 - असुरक्षित सिस्टम लॉग्स और कमज़ोर पासवर्ड एन्क्रिप्शन के माध्यम से क्रेडेंशियल लीकेज

रिपॉजिटरी देखें
571012 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-43261 - PoC

गंभीर भेद्यता संवेदनशील जानकारी उजागर करती है और Milesight राउटर्स में अनधिकृत पहुँच सक्षम बनाती है

  • दिनांक: 1 अक्टूबर 2023
  • उत्पाद का विक्रेता: Milesight (पूर्व में Xiamen Ursalink Technology Co., Ltd.)
  • प्रभावित उत्पाद: UR5X, UR32L, UR32, UR35, UR41 और अन्य औद्योगिक सेलुलर राउटर भी हो सकते हैं जो संवेदनशील हो सकते हैं।
  • प्रभावित फर्मवेयर: मैंने फर्मवेयर v35.3.0.7 के लिए पैच की पुष्टि की है। पुराने संस्करण संवेदनशील हो सकते हैं, लेकिन विक्रेता की पुष्टि आवश्यक है। मैंने अनुरोध किया है, लेकिन अभी तक कोई प्रतिक्रिया नहीं मिली है।
  • गंभीरता: 7.3/10 - Alt text

Milesight औद्योगिक सेलुलर राउटर्स में एक गंभीर सुरक्षा भेद्यता की पहचान की गई है, जो संवेदनशील क्रेडेंशियल्स की सुरक्षा से समझौता करती है और अनधिकृत पहुँच की अनुमति देती है। यह भेद्यता एक गलत कॉन्फ़िगरेशन के कारण उत्पन्न होती है जिसके परिणामस्वरूप राउटर सिस्टम पर डायरेक्टरी लिस्टिंग सक्षम हो जाती है, जिससे लॉग फ़ाइलें सार्वजनिक रूप से सुलभ हो जाती हैं। ये लॉग फ़ाइलें, जिनमें एडमिन और अन्य उपयोगकर्ताओं के पासवर्ड (सुरक्षा उपाय के रूप में एन्क्रिप्टेड) जैसी संवेदनशील जानकारी होती है, राउटर के वेब इंटरफ़ेस के माध्यम से हमलावरों द्वारा शोषित की जा सकती हैं। जावास्क्रिप्ट कोड में हार्डकोडेड AES गुप्त कुंजी और इनिशियलाइज़ेशन वेक्टर (IV) की उपस्थिति स्थिति को और खराब करती है, जिससे इन पासवर्डों का डिक्रिप्शन आसान हो जाता है। भेद्यताओं की यह श्रृंखला दुर्भावनापूर्ण अभिनेताओं को राउटर तक अनधिकृत पहुँच प्राप्त करने की अनुमति देती है।

उपयोग

स्क्रिप्ट को निम्न कमांड के साथ चलाएँ, <URL> को अपने लक्षित URL से बदलें।

root@kitploit:~
foo@bar:~$ python3 CVE-2023-43261.py <URL>

फ़ाइल में URL की सूची संसाधित करने के लिए स्क्रिप्ट को निम्न कमांड के साथ चलाएँ:

root@kitploit:~
foo@bar:~$ python3 CVE-2023-43261.py -f list_urls.txt

152023-09-16_15-10

Google Dorks

  • "/lang/log/system" ext:log
  • "URSALINK" "English" "Login"

Shodan खोज क्वेरी

  • http.html:rt_title

संदर्भ

  1. सुरक्षा परामर्श: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-43261
  2. राइटअप: https://medium.com/@win3zz/inside-the-router-how-i-accessed-industrial-routers-and-reported-the-flaws-29c34213dfdf

स्क्रिप्ट लेखक: Bipin Jitiya (@win3zz)


DISCLAIMER

इस रिपॉजिटरी में दिया गया PoC स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसे किसी भेद्यता के अस्तित्व को प्रदर्शित करने और संभावित सुरक्षा जोखिमों को समझने में सहायता करने के लिए डिज़ाइन किया गया है।

इस स्क्रिप्ट का उपयोग किसी भी अनधिकृत गतिविधियों के लिए, जिनमें अनधिकृत पहुँच, अनधिकृत परीक्षण, या किसी अन्य प्रकार का दुरुपयोग शामिल है लेकिन इन्हीं तक सीमित नहीं है, सख्त रूप से प्रतिबंधित है।

इस रिपॉजिटरी के लेखक और योगदानकर्ता कोई दायित्व नहीं लेते हैं और इस स्क्रिप्ट के उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं। इस स्क्रिप्ट का उपयोग करके, आप इसे ज़िम्मेदारी से और अपने जोखिम पर उपयोग करने के लिए सहमत होते हैं।

किसी भी सुरक्षा मूल्यांकन या पेनेट्रेशन टेस्टिंग गतिविधियों को करने से पहले हमेशा उचित प्राधिकरण और अनुमतियाँ प्राप्त करें। सुनिश्चित करें कि आप सभी लागू कानूनों, विनियमों और नैतिक दिशानिर्देशों का अनुपालन करते हैं।

टूल डाउनलोड करें