Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-1663-Binary-Analysis — CVE-2019-1663 के लिए विस्तृत बाइनरी विश्लेषण और एक्सप्लॉइट डेवलपमेंट वॉकथ्रू, जो Cisco राउटर वेब प्रबंधन में बफर ओवरफ्लो है, जिसमें डिसअसेंबली, ROP गैजेट खोज और शोषण के चरण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/wolffcorentin/cve-2019-1663-binary-analysis
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगबाइनरी विश्लेषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
wolffcorentin/cve-2019-1663-binary-analysis

CVE-2019-1663-Binary-Analysis

CVE-2019-1663 के लिए विस्तृत बाइनरी विश्लेषण और एक्सप्लॉइट डेवलपमेंट वॉकथ्रू, जो Cisco राउटर वेब प्रबंधन में बफर ओवरफ्लो है, जिसमें डिसअसेंबली, ROP गैजेट खोज और शोषण के चरण शामिल हैं।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2019-1663 का बाइनरी विश्लेषण

लेखक: Corentin Wolff


कमजोरी का स्रोत

कमजोरी का स्रोत

यह कमजोरी फ़ंक्शन 0x0002BF64 से उत्पन्न होती है, जो strcpy फ़ंक्शन का दुरुपयोग करता है, जिससे यह बफर ओवरफ्लो हमलों के लिए संवेदनशील हो जाता है। स्पष्टता के लिए, इस फ़ंक्शन का नाम बदलकर Login रखा गया है। नीचे समस्या को दर्शाने वाला एक स्निपेट दिया गया है:

root@kitploit:~
undefined4 Login(char *param_1, char *param_2, char *param_3, int param_4) { ... }

इस स्निपेट में, strcpy फ़ंक्शन का अनुचित उपयोग किया गया है, जिससे बफर ओवरफ्लो कमजोरी उत्पन्न होती है:

root@kitploit:~
if (param_4 == 0) {  
    iVar2 = strncmp(acStack_fa, "enc=", 4);  
    if (iVar2 != 0) {  
        strcpy(acStack_15e, acStack_fa);  
        strcpy(acStack_1c2, param_2);  
        goto LAB_0002c264;  
    }  
}

उपयोगकर्ता नाम की पहचान

कोड का यह भाग उपयोगकर्ता नाम की जाँच करता है:

root@kitploit:~
if (iVar2 != 0) {  
    syslog(6, "Web management login failed, user=%s\n", param_1);  
}

पैरामीटर param_1 को उपयोगकर्ता नाम फ़ील्ड के रूप में पहचाना गया है।

पासवर्ड सत्यापन

इसी प्रकार, param_2 पासवर्ड से मेल खाता है, जबकि param_3 को httpd_user के रूप में पहचाना गया है।

लॉगिन फ़्लैग्स

login_flag चर कनेक्शन स्थितियों को दर्शाता है:

root@kitploit:~
0 → Login error
1 → Admin login successful
2 → Admin login denied due to an existing session
3 → Admin login forcing logout

कमजोरी का प्रकार

बफर ओवरफ्लो और strcpy

यह कमजोरी एक बफर ओवरफ्लो है जो strcpy फ़ंक्शन के अनुचित उपयोग के कारण होती है।

strcpy कैसे विफल होता है

strcpy फ़ंक्शन स्रोत स्ट्रिंग के आकार की तुलना गंतव्य बफर की क्षमता से नहीं करता है। इससे आसन्न मेमोरी क्षेत्रों को अधिलेखित किया जा सकता है।

शोषण संदर्भ

CVE-2019-1663 कुछ Cisco राउटर मॉडलों में इनपुट आकार सत्यापन की कमी का शोषण करता है।

शोषण के चरण

root@kitploit:~
a. No Length Check: Unsanitized user input is passed to strcpy.
b. Memory Overflow: Excess data overwrites critical memory regions.
c. Arbitrary Code Execution: Attackers inject and execute malicious code.
d. Exploitation Requirements: Access to the router's web configuration server.
e. Impact: Privileged access, enabling network espionage, traffic redirection, malware installation, or backdoors.

कमजोरी का दूरस्थ शोषण

  1. दूरस्थ शोषण के लिए शर्तें शोषण के लिए राउटर के वेब कॉन्फ़िगरेशन सर्वर तक पहुँच आवश्यक है। यदि सर्वर WAN पर उजागर नहीं है, तो शोषण LAN पहुँच तक सीमित है।
  2. हमले की प्रक्रिया एक बार पहुँच प्राप्त होने के बाद, हमलावर एक अनुरोध को इंटरसेप्ट और संशोधित करता है, इसमें एक दुर्भावनापूर्ण पेलोड जोड़ता है जैसे:
    root@kitploit:~
    &enc=1&user=cisco&pwd=AAAA...AAAAZZZZ&sel_lang=EN  
    

यह एक सेग्मेंटेशन फॉल्ट को ट्रिगर करता है। इष्टतम बफर आकार निर्धारित करके, हमलावर दुर्भावनापूर्ण कोड इंजेक्ट और निष्पादित कर सकते हैं।

एक्सप्लॉइट | गैजेट्स : Ropper

root@kitploit:~
ibc.so.0/ELF/ARM)> disasm_address 0x00034410
Instructions
============
0x00034410: pop {r0, pc}

(libc.so.0/ELF/ARM)> disasm_address 0x00041304
Instructions
============
0x00041304: mov r2, r0

(libc.so.0/ELF/ARM)> search %mov r2, r0%
[INFO] Searching for gadgets: %mov r2, r0%
[INFO] File: libc.so.0
0x00041304: mov r2, r0; mov r0, sp; blx r2;

संदर्भ ग्रंथ सूची

  1. MITRE CWE-120: इनपुट के आकार की जाँच किए बिना बफर कॉपी
    https://cwe.mitre.org/data/definitions/120.html

  2. MITRE CWE-787: सीमा से बाहर लेखन
    https://cwe.mitre.org/data/definitions/787.html

  3. OWASP बफर ओवरफ्लो अवलोकन
    https://owasp.org/www-community/vulnerabilities/Buffer_Overflow

  4. Microsoft Learn पर "बफर ओवरफ्लो"
    https://learn.microsoft.com/en-us/cpp/security/security-best-practices-for-c-cpp

  5. CERT सुरक्षित कोडिंग मानक - STR31-C
    https://wiki.sei.cmu.edu/confluence/display/c/STR31-C.+Guarantee+that+storage+for+strings+has+sufficient+space+for+character+data+and+the+null+terminator

  6. CVE-2019-1663 का शोषण - Quentin Kaiser द्वारा लेख
    https://quentinkaiser.be/exploitdev/2019/08/30/exploit-cve-2019-1663

टूल डाउनलोड करें