CVE-2026-71961
ثغرة حقن أوامر نظام التشغيل في Cudy WR3000 2.0 عبر معالج أوامر Mesh MQTT
- تم النشر
- 19/08/2026
- محدث
- 31/08/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 22/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Cudy WR3000 2.0 ثغرة حقن أوامر نظام التشغيل يحتوي جهاز Cudy WR3000 2.0 الذي يعمل بإصدار البرنامج الثابت قبل 2.5.24 على ثغرة حقن أوامر نظام التشغيل (OS command injection) تسمح للمهاجمين المصادقين بتنفيذ أوامر نظام تشغيل عشوائية بصلاحيات الجذر (root) عن طريق إرسال مدخلات غير معقّمة عبر واجهة أوامر MQTT الخاصة بالشبكة المتداخلة (mesh). يقوم الثنائي `sync_command` بتمرير المدخلات غير المعقّمة مباشرة إلى نقطة تنفيذ shell في `command.lua`، مما يمكّن المهاجمين الذين لديهم وصول إلى وسيط MQTT من استغلال مسار تنفيذ الأوامر المُفعّل افتراضيًا لتحقيق اختراق كامل للنظام بصلاحيات الجذر.
المصادر
1مجموعة أدوات PoC تفكّ ضغط البرامج الثابتة للراوتر، وتفكّ شيفرة أسرار الأجهزة، وتزوّر رموز JWT، وتستغل CVE-2026-71960/71961 للاستيلاء على وسطاء MQTT في شبكة Cudy WR3000 mesh.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.