Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-1668-poc — TP-Link स्विच फर्मवेयर में CVE-2026-1668 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कमजोर उपकरणों पर रूट शेल प्रदान करने वाला MIPS पेलोड डिलीवर करता है। | Kitploit
उपकरण/GitHubGitHub/wuyou6956-glitch/cve-2026-1668-poc
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगहार्डवेयर और IoT सुरक्षापेलोड डेवलपमेंटफर्मवेयर विश्लेषणबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubwuyou6956-glitch/cve-2026-1668-poc

cve-2026-1668-poc

TP-Link स्विच फर्मवेयर में CVE-2026-1668 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कमजोर उपकरणों पर रूट शेल प्रदान करने वाला MIPS पेलोड डिलीवर करता है।

रिपॉजिटरी देखें
2 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-1668 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट

यह CVE-2026-1668 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है। यह पूरी तरह से केवल शैक्षिक उद्देश्यों के लिए है। कृपया उन सिस्टमों का शोषण करने का प्रयास न करें जो आपके स्वामित्व में नहीं हैं या जिनका शोषण करने के लिए आपके पास स्पष्ट अनुमति नहीं है।

यह प्रूफ-ऑफ-कॉन्सेप्ट निम्नलिखित SHA256 हैश वाली फर्मवेयर इमेज के विरुद्ध विकसित किया गया था: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544।

उस हैश से मेल खाने वाले ज्ञात फर्मवेयर के नाम (अपूर्ण सूची):

  • SG2005P-PDv1_en_1.0.16_[20251031-rel72837]_up.bin
  • SG2008Pv3_en_3.20.14_[20251031-rel72837]_up.bin
  • SG2008v4_en_4.20.14_[20251031-rel72837]_up.bin
  • SG2016Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2210MPv4_en_4.20.15_[20251031-rel72837]_up.bin
  • SG2210MPv5_en_5.0.12_[20251031-rel72837]_up.bin
  • SG2210Pv5_en_5.20.15_[20251031-rel72837]_up.bin
  • SG2218Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2218Pv2_en_2.0.11_[20251031-rel72837]_up.bin
  • SG2218v1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2428LPv1_en_1.0.12_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.20.17_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.30.13_[20251031-rel72837]_up.bin
  • SG3210v3_en_3.20.14_[20251031-rel72837]_up.bin
  • SL2428Pv6_en_6.20.15_[20251031-rel72837]_up.bin
  • TL-SG2428Pv4_en_4.0.23_[20251031-rel72837]_up.bin

पुराने फर्मवेयर संस्करण भी संभवतः असुरक्षित हैं, लेकिन उनके लिए एक्सप्लॉइट पेलोड में मामूली बदलाव की आवश्यकता हो सकती है।

पेलोड कैसे काम करता है, इसकी व्याख्या इस ब्लॉग पोस्ट में पाई जा सकती है।

बिल्ड करना

पेलोड को बिल्ड करने के लिए एक MIPS Linux GCC टूलचेन की आवश्यकता होती है। Ubuntu 24.04 पर, इसे sudo apt install gcc-mips-linux-gnu के साथ इंस्टॉल किया जा सकता है।

$ make

चलाना

यह एक्सप्लॉइट HTTP सर्वर द्वारा अपना पहला अनुरोध सर्व करने से पहले चलाया जाना चाहिए (अर्थात ताज़ा बूट पर)।

$ ./run.sh

स्क्रिप्ट आपको एक रूट शेल में ले जानी चाहिए। यदि नहीं, तो एक्सप्लॉइट विफल हो गया है।

[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json

{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc # 
टूल डाउनलोड करें