Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-12986 — # ماسح واستغلال لـ CVE-2024-12986، حقن أوامر في أجهزة بوابة DrayTek يتضمن ماسحًا بلغة Bash وقشرة تفاعلية بلغة Python لتنفيذ أوامر عشوائية على الأهداف الضعيفة. | Kitploit
أدوات/GitHubGitHub/aether-0/cve-2024-12986
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubaether-0/cve-2024-12986

CVE-2024-12986

# ماسح واستغلال لـ CVE-2024-12986، حقن أوامر في أجهزة بوابة DrayTek يتضمن ماسحًا بلغة Bash وقشرة تفاعلية بلغة Python لتنفيذ أوامر عشوائية على الأهداف الضعيفة.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح واستغلال CVE-2024-12986

يحتوي هذا المستودع على ماسح وأداة استغلال لثغرة CVE-2024-12986، وهي ثغرة حقن أوامر في نقطة النهاية apmcfgupptim في أجهزة بوابة DrayTek. تسمح هذه الثغرة للمهاجم بتنفيذ أوامر عشوائية على الجهاز المتأثر، مما قد يؤدي إلى اختراق كامل للنظام.

نظرة عامة على الثغرة

توجد الثغرة في نقطة النهاية apmcfgupptim في أجهزة بوابة DrayTek. من خلال صياغة طلب HTTP خبيث، يمكن للمهاجم حقن أوامر عشوائية في معامل session، مما يؤدي إلى تنفيذ أوامر على الجهاز المستهدف.

لمزيد من التفاصيل، راجع الإفصاح الأصلي:
حقن أوامر في نقطة النهاية apmcfgupptim لأجهزة بوابة DrayTek

محتويات المستودع

  • scan.sh: سكربت Bash لفحص قائمة عناوين URL بحثًا عن ثغرة CVE-2024-12986. يتحقق من إمكانية الوصول إلى الخوادم المستهدفة ويحاول إرسال حمولة مصممة إلى نقطة النهاية apmcfgupptim.

  • exploit.py: سكربت Python يوفر واجهة تفاعلية لاستغلال ثغرة CVE-2024-12986. يتيح لك إرسال طلبات HTTP مصممة إلى الجهاز المستهدف وتنفيذ أوامر عشوائية.

  • الاستخدام

    1. الماسح (scan.sh)

    يُستخدم سكربت scan.sh لفحص قائمة عناوين URL بحثًا عن ثغرة CVE-2024-12986. يتحقق من إمكانية الوصول إلى الخوادم المستهدفة ويحاول إرسال حمولة مصممة إلى نقطة النهاية apmcfgupptim.

    المتطلبات الأساسية

    • Bash: السكربت مكتوب بلغة Bash ويجب تشغيله على نظام يشبه Unix.
    • nc (Netcat): يستخدم السكربت nc لإرسال الحمولة المصممة إلى الخادم المستهدف.

    الاستخدام

    root@kitploit:~
    ./scan.sh <file> [--verbose] [--output <output_file>]
    
    • <file>: ملف يحتوي على قائمة عناوين URL لفحصها (عنوان واحد في كل سطر).
    • --verbose: (اختياري) تفعيل الإخراج التفصيلي لعرض سجلات مفصلة.
    • --output <output_file>: (اختياري) حفظ الإخراج في ملف محدد.

    مثال

    root@kitploit:~
    ./scan.sh urls.txt --verbose --output scan_results.txt
    

    2. الاستغلال (exploit.py)

    يوفر سكربت exploit.py واجهة تفاعلية لاستغلال ثغرة CVE-2024-12986. يتيح لك إرسال طلبات HTTP مصممة إلى الجهاز المستهدف وتنفيذ أوامر عشوائية.

    المتطلبات الأساسية

    • Python 3: السكربت مكتوب بلغة Python 3.
    • مكتبة socks: يستخدم السكربت مكتبة socks للتعامل مع اتصالات المقابس. قم بتثبيتها باستخدام pip:
    root@kitploit:~
    pip install PySocks
    

    الاستخدام

    1. افتح سكربت exploit.py واضبط المتغيرين HOST وPORT على عنوان IP والمنفذ المستهدفين.

    2. شغّل السكربت:

    root@kitploit:~
    python3 exploit.py
    
    1. سيبدأ السكربت واجهة تفاعلية حيث يمكنك كتابة أوامر لتنفيذها على الجهاز المستهدف. اكتب exit للخروج من الواجهة.

    مثال

    root@kitploit:~
    python3 exploit.py
    

    بمجرد بدء الواجهة، يمكنك تنفيذ أوامر مثل:

    root@kitploit:~
    shell> whoami
    shell> ls -la
    

    الغرض التعليمي

    هذا المستودع مخصص لأغراض تعليمية فقط. الأدوات والسكربتات المقدمة هنا مصممة لمساعدة الباحثين والمتخصصين في مجال الأمن على فهم وتخفيف ثغرة CVE-2024-12986.

    مهم:

    • لا تستخدم هذه الأدوات على أي نظام دون إذن صريح. الاستخدام غير المصرح به لهذه الأدوات غير قانوني وغير أخلاقي.
    • مؤلفو هذا المستودع غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن استخدام هذه الأدوات.

    إخلاء المسؤولية

    هذا المستودع لأغراض تعليمية وبحثية فقط. المؤلفون غير مسؤولين عن أي إساءة استخدام للأدوات المقدمة. استخدم هذه الأدوات فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

    المساهمة

    المساهمات مرحب بها! يرجى فتح issue أو إرسال pull request إذا كان لديك أي تحسينات أو إصلاحات للأخطاء.

    الشكر والتقدير

    • الإفصاح الأصلي عن الثغرة: NetSecFish
    • DrayTek للأجهزة المتأثرة.

    لأي أسئلة أو مشكلات، يرجى فتح issue على GitHub.

    تنزيل الأداة