Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TP-Link-Archer-CR-700-XSS-Exploit — استغلال راوتر TP-Link Archer CR-700. (تم الإفصاح عنه بمسؤولية إلى TP-Link) | Kitploit
أدوات/GitHubGitHub/ayushman4/tp-link-archer-cr-700-xss-exploit
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubayushman4/tp-link-archer-cr-700-xss-exploit

TP-Link-Archer-CR-700-XSS-Exploit

استغلال راوتر TP-Link Archer CR-700. (تم الإفصاح عنه بمسؤولية إلى TP-Link)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
31منذ 9 سنواتلم تتم المراجعة بعد

TP-Link-Archer-CR-700-XSS-Exploit

استغلال راوتر TP-Link Archer CR-700. (تم الإفصاح عنه بشكل مسؤول إلى TP-Link)

الخطوة 1-> على جهاز اللينكس لديك (Kali أو Ubuntu) اكتب الأمر التالي

gedit /etc/dhcp/dhclient.conf

قم بتعليق السطر التالي #send host-name = gethostname();

انسخه إلى السطر الذي يليه وغيّر دالة gethostname() إلى سكربت XSS كما هو موضح أدناه.

send host-name = "<script>alert(5)</script>";

الخطوة 2:أعد تشغيل نظام لينكس حتى تدخل التغييرات حيز التنفيذ.

الخطوة 3: أرسل طلب DHCP إلى الراوتر للحصول على عنوان IP باستخدام الأمر أدناه.(جرّب هذا على أي أجهزة توجيه على الشبكات المفتوحة التي تستخدم TP-Link Archer CR-700)

dhclient -v -i wlan0

عند تشغيل الأمر أعلاه، يتم إرسال طلب DHCP إلى الراوتر. في أثناء طلب DHCP، يتم إرسال اسم المضيف الذي قمنا بإعداده قسريًا ليكون سكربت XSS <script>alert(5)</script>

الخطوة 4: سجّل الدخول إلى وحدة تحكم المسؤول.

عند تسجيل الدخول، يتم تنفيذ السكربت.

قضية إضافية لاحظتها في الراوتر وهي عدم وجود رمز CSRF. الكوكي الذي يعيّنه الراوتر يحتوي على اسم مستخدم وكلمة مرور مشفّرين بـ base64، ويمكن سرقتهما باستخدام سكربت XSS.

ملاحظة:جميع المعلومات المذكورة أعلاه تم الإفصاح عنها إلى TP-Link، الذين أعادوا إنتاج المشكلة وأحالوها إلى فريق البحث والتطوير لديهم لإصلاحها.

رابط المنتج https://www.amazon.com/Wireless-Certified-Cablevision-Archer-CR700/dp/B012I96J3W

تنزيل الأداة