Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CallStranger — Callstranger (CVE-2020-12695) के लिए भेद्यता जाँचक | Kitploit
उपकरण/GitHubGitHub/yunuscadirci/callstranger
भेद्यता स्कैनरIoT सुरक्षापोर्ट स्कैनिंगडेटा निष्कासननेटवर्क सुरक्षाDNS विश्लेषण
GitHubyunuscadirci/callstranger

CallStranger

Callstranger (CVE-2020-12695) के लिए भेद्यता जाँचक

रिपॉजिटरी देखें
40362195 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CallStranger

यह स्क्रिप्ट Yunus Çadırcı (https://twitter.com/yunuscadirci) द्वारा CallStranger (CVE-2020-12695) भेद्यता की जाँच करने के लिए बनाई गई है। एक हमलावर इस भेद्यता का उपयोग कर सकता है:

  • डेटा एक्सफिल्ट्रेट करने के लिए DLP को बायपास करना
  • लाखों इंटरनेट-फेसिंग UPnP उपकरणों को एम्प्लीफाइड रिफ्लेक्टेड TCP DDoS / SYN Flood के स्रोत के रूप में उपयोग करना
  • इंटरनेट-फेसिंग UPnP उपकरणों से आंतरिक पोर्ट स्कैन करना

यह स्क्रिप्ट केवल डेटा एक्सफिल्ट्रेशन का अनुकरण करती है। आप https://www.callstranger.com https://kb.cert.org/vuls/id/339275 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12695 पर विस्तृत जानकारी पा सकते हैं। बेस UPnP संचार के लिए उपयोग किए जाने वाले https://github.com/5kyc0d3r/upnpy का थोड़ा संशोधित संस्करण

CallStranger भेद्यता

अरबों UPNP उपकरणों में पाई जाने वाली CallStranger भेद्यता का उपयोग डेटा एक्सफिल्ट्रेट करने (भले ही आपके पास उचित DLP/बॉर्डर सुरक्षा साधन हों), आपके नेटवर्क को स्कैन करने, या यहां तक कि आपके नेटवर्क को DDoS हमले में भाग लेने के लिए किया जा सकता है। CallStranger नामक यह भेद्यता UPnP SUBSCRIBE फ़ंक्शन में Callback हेडर मान के कारण होती है, जिसे एक हमलावर नियंत्रित कर सकता है और यह SSRF-जैसी भेद्यता को सक्षम बनाता है जो लाखों इंटरनेट-फेसिंग और अरबों LAN उपकरणों को प्रभावित करती है। इस भेद्यता का उपयोग किया जा सकता है:

  • डेटा एक्सफिल्ट्रेट करने के लिए DLP और नेटवर्क सुरक्षा उपकरणों को बायपास करना
  • लाखों इंटरनेट-फेसिंग UPnP उपकरणों को एम्प्लीफाइड रिफ्लेक्टेड TCP DDoS के स्रोत के रूप में उपयोग करना (https://www.cloudflare.com/learning/ddos/ssdp-ddos-attack/ के समान नहीं)
  • इंटरनेट-फेसिंग UPnP उपकरणों से आंतरिक पोर्ट स्कैन करना

संभावित उपाय:

  • अनावश्यक UPnP सेवाओं को अक्षम करें, विशेष रूप से इंटरनेट-फेसिंग उपकरणों/इंटरफेस के लिए।
  • इंट्रानेट और सर्वर नेटवर्क की जाँच करें ताकि यह सुनिश्चित हो सके कि UPnP उपकरण (राउटर, IP कैमरे, प्रिंटर, मीडिया गेटवे आदि) डेटा एक्सफिल्ट्रेशन की अनुमति नहीं दे रहे हैं।
  • यह आकलन करें कि नेटवर्क सुरक्षा लॉग में क्या यह भेद्यता किसी खतरे वाले अभिनेता (threat actor) द्वारा उपयोग की गई थी।
  • ISP/DDoS सुरक्षा विक्रेता से संपर्क करें यदि उनके समाधान UPnP SUBSCRIBE (HTTP NOTIFY) द्वारा उत्पन्न ट्रैफ़िक को ब्लॉक कर सकते हैं।

चूंकि यह एक प्रोटोकॉल भेद्यता है, विक्रेताओं को पैच प्रदान करने में लंबा समय लग सकता है। विस्तृत जानकारी, प्रभावित उपकरणों, सॉफ्टवेयर और अपडेट का अनुसरण करने के लिए https://callstranger.com और https://kb.cert.org/vuls/id/339275 देखें। CVE-2020-12695 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12695 CallStranger को सौंपा गया है। OCF ने इस भेद्यता को दूर करने के लिए 17.04.2020 को UPnP विनिर्देश को अपडेट किया। नया विनिर्देश https://openconnectivity.org/upnp-specs/UPnP-arch-DeviceArchitecture-v2.0-20200417.pdf पर देखें।

इंस्टॉल

sudo python3 setup.py install

यदि आवश्यक हो

sudo pip3 install -r requirements.txt

cryptography requests termcolor

उपयोग

बस CallStranger पर जाएँ और Python3 के साथ चलाएँ (Windows 10 पर Python 3.7.5, Kali 2020.2 पर Python 3.8.2 पर परीक्षण किया गया) वर्तमान सबनेट स्कैन और परीक्षण के लिए:

python3 CallStranger.py

एकल डिवाइस परीक्षण के लिए:

python3 CallDirect.py http://DeviceDocumentPath

उदाहरण: python3 CallDirect.py http://192.168.1.1:37215/upnpdev.xml

स्क्रिप्ट कैसे काम करती है?

  1. LAN पर सभी UPnP डिवाइस ढूँढता है
  2. सभी UPnP सेवाएँ ढूँढता है
  3. सभी सब्सक्रिप्शन एंडपॉइंट ढूँढता है
  4. इन एंडपॉइंट्स को UPnP Callback के माध्यम से सत्यापन सर्वर पर एन्क्रिप्टेड भेजता है
  5. सर्वर इन एंडपॉइंट्स को नहीं देख सकता क्योंकि सभी एन्क्रिप्शन क्लाइंट साइड पर किया जाता है
  6. सत्यापन सर्वर से एन्क्रिप्टेड सेवा सूची प्राप्त करता है और क्लाइंट साइड पर डिक्रिप्ट करता है
  7. मिली UPnP सेवाओं की तुलना सत्यापित सेवाओं से करता है

उदाहरण आउटपुट

टूल डाउनलोड करें