Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dinkleberry — قم بتصحيح جهاز D-Link الخاص بك المتأثر بـ CVE-2024-3272 | Kitploit
أدوات/GitHubGitHub/aliask/dinkleberry
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمان الأجهزة وإنترنت الأشياءتحليل الملفات الثنائية
GitHubaliask/dinkleberry

dinkleberry

قم بتصحيح جهاز D-Link الخاص بك المتأثر بـ CVE-2024-3272

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Dinkleberry 🫐

هل أنت واحد من أكثر من 92,000 شخص1 عالق مع NAS من D-Link معرض لـ CVE-2024-3272، ولا يوجد تحديث في الأفق؟

تستخدم هذه الأداة الثغرة نفسها لتطبيق التصحيح على جهاز معرض.

1: راجع الإفصاح الأصلي في المراجع

ما الذي تفعله

سينفذ Dinkleberry أمرًا لاستبدال ملف nas_sharing.cgi المعرض بنسخة مصححة - مع استبدال استدعاء system() بـ NOPs.

مجلد /usr/local/modules (حيث يوجد الملف) للقراءة فقط، لذا يتم إنشاء نسخة في /usr/local/config، ويتم تحديث الرابط الرمزي في /var/www/cgi-bin ليشير إلى الإصدار الأكثر أمانًا.

اخترت فقط تعطيل (NOP) لاستدعاء النظام بحيث يستمر الأمر في الاستجابة كالمعتاد، ولكن دون تنفيذ أي شيء فعليًا.

[!NOTE] يتم تحميل نظام الملفات من الذاكرة الفلاش عند الإقلاع. تطبيق هذا التصحيح سيعمل فقط حتى إعادة تشغيل الجهاز. إذا كنت تريد حلاً دائمًا، ستحتاج إلى إعادة برمجة البرنامج الثابت - ربما باستخدام Debian

الاستخدام

root@kitploit:~
aliask:~/git/dinkleberry$ python3 ./src/main.py -h                                                                                                                   10:01:02
usage: dinkleberry [-h] [--telnet] [--kill-telnet] [--test] [--verbose] target

positional arguments:
  target         Target NAS to patch

options:
  -h, --help     show this help message and exit
  --telnet       Start telnet server
  --kill-telnet  Stop telnet server
  --test         Test if device is vulnerable
  --verbose, -v  Set this to print debug messages

إذا لم يتم تطبيق أي خيارات اختيارية، ينفذ السكربت التصحيح.

Telnet

إذا كنت فقط تريد التجول في الجهاز، استخدم الأمر --telnet، الذي يبدأ جلسة telnet على المنفذ 23.

هذا غير آمن بشكل مضحك، لكن جهازك غير آمن بالفعل بشكل مضحك، لذا قد تستغل القشرة المريحة.

إخلاء المسؤولية

[!CAUTION] استخدم هذه الأداة على مسؤوليتك الخاصة. إنها تقوم بتعديل برامج الجهاز الفعلية.

لست مسؤولاً عن:

  • توقف جهازك عن العمل
  • فقدان البيانات المخزنة على NAS
  • نشوب حريق
  • انزعاج هاكر كان يستغل جهازك بسعادة

الكلمة الختامية

أثناء التحليل لثنائيات nas_sharing.cgi وlibsmbif.so، أصبح واضحًا بسرعة أن البرنامج على هذا الجهاز ضعيف جدًا. ضعيف لدرجة أنه يحتاج إلى إعادة كتابة من الصفر.

هناك حوالي 80 استدعاء لـ system() في nas_sharing.cgi وحده - الكثير منها له مسار لإدخال المستخدم. لم أتعب نفسي بتحليلها كلها للبحث عن المزيد من الثغرات لإصلاحها، لكن إليك مثال من الدرجة الأولى:

root@kitploit:~
/*  Why use system() instead of libc fopen/fwrite?
    What if you want to write a long string or your filename is long?
    Painfully obvious command injection playground 🤦 */
void append_to_file(const char* string, const char* file) {
  char s_cmd[1024];
  sprintf(s_cmd, "echo %s >> %s", string, file);
  system(s_cmd);
  return;
}

بالإضافة إلى كل هذه الاستدعاءات المجنونة لـ system()، هناك تجاوزات سعة مخزنية أكثر مما يمكنك لمسه بعصا - وأنا أستطيع لمس الكثير من العصي.

هذا CVE موجود في قائمة KEV التابعة لـ CISA - إذا كان لديك أحد هذه الأجهزة على الإنترنت، قم بفصله الآن. فورًا.

ربما حتى اتبع نصيحة D-Link واستبدل الجهاز الذي انتهى دعمه. لكنني بالتأكيد لن أشتري منتجًا من D-Link.

المراجع

  • الإفصاح الأصلي: https://github.com/netsecfish/dlink
  • صفحة NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-3272
تنزيل الأداة