Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38829-NETIS-WF2409E — إثبات مفهوم يوضح حقن الأوامر في وظيفتي ping و traceroute في موجّه NETIS WF2409E، مما يتيح تنفيذ أوامر اعتباطية عبر واجهة الإدارة على الويب. | Kitploit
أدوات/GitHubGitHub/adhikara13/cve-2023-38829-netis-wf2409e
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubadhikara13/cve-2023-38829-netis-wf2409e

CVE-2023-38829-NETIS-WF2409E

إثبات مفهوم يوضح حقن الأوامر في وظيفتي ping و traceroute في موجّه NETIS WF2409E، مما يتيح تنفيذ أوامر اعتباطية عبر واجهة الإدارة على الويب.

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-38829-NETIS-WF2409E

NETIS SYSTEMS Router WF2409E إثبات المفهوم لحقن الأوامر

وصف الثغرة:

وظائف ping و traceroute في راوتر NETIS SYSTEMS WF2409E (الإصدار V3.6.42541) معرضة لهجمات حقن الأوامر. يمكن صياغة مدخلات ضارة في معلمات هذه الوظائف عبر واجهة إدارة الويب، مما يسمح بتنفيذ أوامر عشوائية بصلاحيات العملية المتأثرة.

خطوات إثبات المفهوم:

  1. تحديد الهدف:

    • تأكد من وصولك إلى واجهة إدارة الويب الخاصة براوتر NETIS SYSTEMS WF2409E (الإصدار V3.6.42541).
  2. فتح وظيفة Ping:

    • سجل الدخول إلى واجهة الويب للراوتر.
    • انتقل إلى قسم "أدوات التشخيص".
    • اختر وظيفة "Ping".
  3. صياغة مدخل ضار:

    • في حقل الإدخال لوظيفة "Ping"، قم بحقن أمر. على سبيل المثال:
root@kitploit:~
;ls /* -al|ps
  1. تنفيذ الأمر:

    • أرسل المدخلات المصاغة.
    • لاحظ المخرجات. إذا تم عرض قائمة بملفات نظام الراوتر، فإن حقن الأمر قد نجح.
  2. فتح وظيفة Traceroute:

    • عد إلى قسم "أدوات التشخيص".
    • اختر وظيفة "Traceroute".
  3. صياغة مدخل ضار:

    • في حقل الإدخال لوظيفة "Traceroute"، قم بحقن أمر. على سبيل المثال:
root@kitploit:~
| ls
  • تنفيذ الأمر:

    • أرسل المدخلات المصاغة.
    • تحقق مما إذا كانت المخرجات تحتوي على نتيجة أمر ls. إذا كان الأمر كذلك، فقد تم إثبات حقن الأمر.
  • Watch the video

    ملاحظات:

    • إثبات المفهوم هذا مخصص للأغراض التعليمية والإفصاح المسؤول فقط.
    • لا تستخدم إثبات المفهوم هذا على أنظمة ليس لديك إذن لاختبارها.
    • تأكد من الحصول على التصريح المناسب قبل محاولة أي اختبار أمني.
    تنزيل الأداة