Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-30973 — POC فيديو - https://youtu.be/hNzmkJj-ImM?si=NF0yoSL578rNy7wN | Kitploit
أدوات/GitHubGitHub/athos-zago/cve-2024-30973
تصعيد الامتيازاتأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبسوء التكوين
GitHubathos-zago/cve-2024-30973

CVE-2024-30973

POC فيديو - https://youtu.be/hNzmkJj-ImM?si=NF0yoSL578rNy7wN

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-30973 - V-SOL (G/EPON ONU - HG323AC-B)

وصف العنصر:

root@kitploit:~
Item: G/EPON ONU
Specification: HG323AC-B
Device model      XPON+2GE+1POTS+2WIFI+USB
Device SN   70B64F-1234570B64F0C2C0C
Hardware Version  V1.0
Firmware Version  V2.0.08-210715
PON S/N     GPON000C2C0C

نوع الثغرة:

التحكم غير الصحيح في الوصول

وصف الثغرة:

لاستغلال الثغرة، يجب أن تكون مصادقًا بمستخدم بصلاحيات منخفضة، حيث سيكون من الممكن تنفيذ وظائف إدارية (تعطيل جدار الحماية وتمكين SSH أو Telnet، إلخ). بعد الحصول على بيانات الاعتماد، سيكون من الضروري استرداد قناع الرمز المميز للمستخدم الحالي عن طريق الوصول إلى الدليل http://IP/boaform/getASPdata/FMask.

بوجود الرمز المميز الصالح، يمكنك تجميع طلب POST لتعطيل جدار الحماية باستخدام الرمز المميز للمستخدم الذي لا يملك هذا الإذن. الدليل لتعطيل جدار الحماية هو /boaform/getASPdata/formFirewall مع المعاملات FirewallLevel=0&DosEnable=0&csrfMask=USER ID. نتيجة لذلك، سيرد التطبيق بـ SUCCESS.

بعد تعطيل جدار الحماية، يمكنك تمكين SSH عبر طلب POST آخر في الدليل /boaform/getASPdata/formAcc - مع جعل المعامل l_ssh SSH يساوي 1 بهذه الطريقة، يمكنك تعطيل جدار الحماية، وتمكين SSH، وتسجيل الدخول باستخدام مستخدمك عبر SSH. لا يتعامل التطبيق مع المستخدم بشكل صحيح.

تأثير الثغرة:

تسمح الثغرة لمستخدم غير مميز بتعطيل جميع قواعد جدار الحماية، وفتح أي خدمة متاحة (SSH، TELNET، FTP) والاتصال بها، مما يؤدي إلى تنفيذ الأوامر عن بُعد (RCE) عبر SSH. لا تقم بذلك إلا على البنية التحتية التي حصلت على إذن لاختبارها.

فيديو توضيحي - https://youtu.be/hNzmkJj-ImM?si=HXTD3X0lMlA88AzH

انظر أيضًا:

  • V-SOL G/EPON HG323AC-B
تنزيل الأداة