Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-9441 — Nortek Linear eMerge E3 إثبات مفهوم استغلال تنفيذ تعليمات برمجية عن بعد بدون مصادقة (CVE-2024-9441) | Kitploit
أدوات/GitHubGitHub/adhikara13/cve-2024-9441
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubadhikara13/cve-2024-9441

CVE-2024-9441

Nortek Linear eMerge E3 إثبات مفهوم استغلال تنفيذ تعليمات برمجية عن بعد بدون مصادقة (CVE-2024-9441)

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Nortek Linear eMerge E3 Pre-Auth RCE PoC (CVE-2024-9441)

الوصف:

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال Nortek Linear eMerge E3 (CVE-2024-9441)، والذي يعاني من ثغرة تنفيذ الأوامر عن بُعد (RCE) في حالة ما قبل المصادقة. يتم تفعيل الثغرة من خلال خلل في ميزة استعادة كلمة المرور، مما يسمح للمهاجم بحقن كود PHP ضار في النظام، مما يؤدي إلى تنفيذ أوامر عشوائية.

يتيح لك هذا الإثبات:

  • استغلال الثغرة عن طريق إرسال طلب مُعد خصيصًا.
  • تنفيذ أوامر عشوائية على النظام المستهدف.
  • فحص أهداف متعددة باستخدام ميزة الفحص الجماعي من قائمة عناوين IP والمنافذ.
  • إجراء فحص هدف واحد باستخدام معلمات قابلة للتخصيص (IP، المنفذ، الأمر، إلخ).

تفاصيل الثغرة:

  • CVE: CVE-2024-9441
  • المنتج المتأثر: Nortek Linear eMerge E3 (جميع الإصدارات قبل التصحيح)
  • النوع: تنفيذ أوامر عن بُعد قبل المصادقة
  • ناقل الهجوم: طلب HTTP POST يستغل آلية استعادة كلمة المرور.

الاستخدام:

المتطلبات:

  • Python 3.x
  • مكتبة requests ()
pip install requests

مثال على فحص هدف واحد:

root@kitploit:~
python3 exploit.py --ip <ip_target> --port <port> --cmd "<الأمر>"

مثال على الفحص الجماعي:

قم بإعداد ملف نصي (مثل targets.txt) يحتوي على قائمة بعناوين IP والمنافذ المستهدفة (سطر واحد لكل هدف)، ثم قم بتشغيل:

root@kitploit:~
python3 exploit.py --list targets.txt --cmd "<الأمر>"

ملاحظات:

  • استبدل <الأمر> بالأمر الفعلي الذي ترغب في تنفيذه على الهدف.
  • الافتراضي في الإثبات هو تنفيذ /bin/ls -al /spider/web إذا لم يتم توفير أمر.

إخلاء مسؤولية:

هذا الإثبات مخصص للأغراض التعليمية والبحثية فقط. استخدمه بمسؤولية وفقط ضد الأنظمة التي لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي استخدام خاطئ لهذه الأداة.

المرجع:

  • https://ssd-disclosure.com/ssd-advisory-nortek-linear-emerge-e3-pre-auth-rce/
تنزيل الأداة