Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-82539 — TOTOLINK a720r बफर ओवरफ्लो भेद्यता के लिए सुरक्षा सलाह | Kitploit
उपकरण/GitHubGitHub/xernary/cve-2026-82539
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणहार्डवेयर और IoT सुरक्षाबाइनरी शोषण
GitHubxernary/cve-2026-82539

CVE-2026-82539

TOTOLINK a720r बफर ओवरफ्लो भेद्यता के लिए सुरक्षा सलाह

रिपॉजिटरी देखें
17घं 59मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-82539

प्रस्तुतकर्ता: Nicola Giuffrida

जानकारी

विक्रेता: TOTOLINK
विक्रेता की वेबसाइट: TOTOLINK
मॉडल: A720R
फर्मवेयर संस्करण: V4.1.5cu.630_B20250509
फर्मवेयर डाउनलोड पता: TOTOLINK

गंभीरता

CVSS v4.0 आधार स्कोर: 8.7 (उच्च)
वेक्टर: CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

भेद्यता विवरण

cstecgi.cgi फर्मवेयर बाइनरी में एक स्टैक-आधारित बफर ओवरफ्लो मौजूद है, जो एक प्रमाणित व्यवस्थापक को प्रक्रिया के नियंत्रण प्रवाह को हाईजैक करने और बाइनरी के भीतर मौजूदा कोड पथों को निष्पादित करने की अनुमति देता है। इस भेद्यता को setMacFilterRules हैंडलर को एक क्राफ्टेड अनुरोध भेजकर ट्रिगर किया जा सकता है, जिसमें desc पैरामीटर का अत्यधिक लंबा मान होता है, जिसे बिना किसी सीमा जांच के strcpy() के माध्यम से एक निश्चित आकार के स्टैक बफर में कॉपी किया जाता है, जिससे सहेजा गया रिटर्न पता अधिलेखित हो जाता है।

कमजोर कोड cstecgi.cgi बाइनरी के भीतर स्थित है, जहां desc का आपूर्ति किया गया मान लंबाई सत्यापन के बिना स्टैक बफर में कॉपी किया जाता है, जिससे सहेजा गया रिटर्न पता अधिलेखित हो सकता है और प्रोग्राम का नियंत्रण प्रवाह पुनर्निर्देशित हो सकता है। चूंकि बाइनरी स्टैक कैनरी और PIE के बिना संकलित है, ओवरफ्लो का पता नहीं चलता है और निष्पादन को बाइनरी के भीतर निश्चित पतों पर स्थित कोड पर विश्वसनीय रूप से पुनर्निर्देशित किया जा सकता है।

सहेजे गए रिटर्न पते को अधिलेखित करके, नियंत्रण प्रवाह को बाइनरी के भीतर मौजूदा फ़ंक्शनों की ओर पुनर्निर्देशित किया गया। यह sleep(2) कॉल को लागू करके प्रदर्शित किया गया (डिवाइस की प्रतिक्रिया में मापने योग्य देरी के माध्यम से इंस्ट्रक्शन पॉइंटर के विश्वसनीय नियंत्रण की पुष्टि करना), सिस्टम रीबूट रूटीन, सत्र लॉगआउट फ़ंक्शन, और लॉग-क्लियरिंग रूटीन।

नियंत्रण प्रवाह को आगे Telnet सेवा शुरू करने के लिए जिम्मेदार रूटीन की ओर पुनर्निर्देशित किया गया, जिससे डिवाइस पर Telnet सक्षम हो गया।

परिणामस्वरूप, लक्षित डिवाइस तक नेटवर्क पहुंच वाला एक प्रमाणित हमलावर cstecgi.cgi प्रक्रिया के निष्पादन प्रवाह को हाईजैक कर सकता है और बाइनरी के भीतर मनमाने कोड पथों को निष्पादित कर सकता है, जिससे डिवाइस की गोपनीयता, अखंडता और उपलब्धता से समझौता हो सकता है।

टूल डाउनलोड करें