Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-45512 — مجموعة أدوات استغلال إثبات المفهوم لثغرات محمل الإقلاع U-Boot 1.1.3، تمكين تحليل البرامج الثابتة، اختبار التحديث غير الآمن، واستغلال واجهة تصحيح الأجهزة عبر اتصال serial UART. | Kitploit
أدوات/GitHubGitHub/azhariramadhan/cve-2025-45512
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاختراق الأجهزةاختبار الاختراقأمان الأجهزة وإنترنت الأشياءتحليل البرامج الثابتة
GitHubazhariramadhan/cve-2025-45512

CVE-2025-45512

مجموعة أدوات استغلال إثبات المفهوم لثغرات محمل الإقلاع U-Boot 1.1.3، تمكين تحليل البرامج الثابتة، اختبار التحديث غير الآمن، واستغلال واجهة تصحيح الأجهزة عبر اتصال serial UART.

21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

دليل استخدام إثبات المفهوم (PoC) لاستغلال ثغرات U-Boot 1.1.3

مقدمة

تم إنشاء هذا إثبات المفهوم (PoC) للتحقق من الثغرات في أداة تحميل الإقلاع U-Boot الإصدار 1.1.3 المُجمّع في 27 أغسطس 2019. يطبق الكود خمسة ثغرات مختلفة تتعلق بفئات دليل اختبار أمان إنترنت الأشياء (ISTG) من OWASP.

تحذير: استخدم هذا PoC فقط على الأجهزة التي لديك إذن باختبارها. قد يؤدي الاستخدام على أنظمة دون إذن إلى انتهاك القوانين المعمول بها.

المتطلبات

  1. Python 3.6+
  2. وصول مادي إلى الجهاز المستهدف عبر واجهة تسلسلية (UART)
  3. حزم Python التالية:
    • pyserial
    • cryptography

التثبيت

root@kitploit:~
# Install required libraries
pip install pyserial cryptography

توصيل الأجهزة

لاستخدام هذا PoC، تحتاج إلى الاتصال بالواجهة التسلسلية للجهاز المستهدف:

  1. تحديد دبابيس UART على الجهاز المستهدف (عادةً TX و RX و GND)
  2. التوصيل باستخدام محول USB إلى UART أو جهاز تسلسلي آخر
  3. ملاحظة اسم المنفذ التسلسلي (مثل /dev/ttyUSB0 على Linux، COM3 على Windows)

الاستخدام

يوفر هذا البرنامج النصي عدة أوضاع تشغيل لاختبار كل ثغرة على حدة أو كلها مرة واحدة.

تشغيل جميع الاستغلالات

root@kitploit:~
python3 uboot_exploit_poc.py --port /dev/ttyUSB0

تشغيل استغلالات محددة

يمكنك تشغيل استغلال معين باستخدام المعامل --exploit:

root@kitploit:~
# Test the "Insecure Update Mechanism" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 1

# Test the "Hardcoded Sensitive Values" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 2

# Test the "Debugging Interface Access" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 3

# Test the "No Protection Against Firmware Downgrade" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 4

# Test the "Missing Secure Channel for Updates" vulnerability
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 5

معاملات إضافية

root@kitploit:~
# Change the baudrate (default: 115200)
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --baudrate 57600

# Change the serial timeout (default: 1 second)
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --timeout 2

المخرجات

سينشئ البرنامج النصي دليلاً باسم uboot_extracted يحتوي على:

  1. سجلات الاستغلال لكل ثغرة
  2. القيم الحساسة المستخرجة
  3. أدلة الوصول إلى التصحيح
  4. نتائج اختبار منع التراجع
  5. أدلة قنوات الاتصال غير الآمنة

يوفر الملف full_exploitation_summary.txt ملخصًا كاملاً لجميع اختبارات الثغرات.

وصف الثغرات

1. آلية التحديث غير الآمنة (IOT-FW-02)

يفتقر محمل الإقلاع إلى التحقق المناسب من التوقيع لتحديثات البرامج الثابتة، مما يسمح بتثبيت برامج ثابتة غير مصرح بها.

2. القيم الحساسة المضمنة بشكل ثابت (IOT-DES-05)

يتم تضمين القيم الحساسة مثل بيانات الاعتماد والمفاتيح بشكل ثابت في ثنائي محمل الإقلاع، مما يسمح باستخراج المعلومات الحساسة.

3. الوصول إلى واجهة التصحيح (IOT-PHY-03)

واجهة التصحيح غير محمية بشكل كافٍ، مما يسمح بالوصول إلى عناصر التحكم في النظام على المستوى المنخفض دون مصادقة.

4. عدم وجود حماية ضد خفض إصدار البرامج الثابتة (IOT-FW-07)

يفتقر محمل الإقلاع إلى آليات منع التراجع، مما يسمح بخفض الإصدار إلى إصدارات بها ثغرات معروفة.

5. عدم وجود قناة آمنة للتحديثات (IOT-INT-02)

يتم نقل تحديثات البرامج الثابتة عبر قنوات غير آمنة بدون تشفير أو مصادقة، مما يسمح بالاعتراض والتعديل.

المساهمة في تقديم CVE

يمكن استخدام الأدلة التي تم جمعها بواسطة هذا PoC لدعم تقديم CVE. لتقديم CVE:

  1. اجمع جميع السجلات والأدلة من دليل uboot_extracted
  2. وثق الإصدارات والتكوينات الدقيقة التي تم اختبارها
  3. قدم اقتراحات العلاج بناءً على نتائج الاختبار
  4. اتبع ممارسات الإفصاح المسؤول عن طريق إخطار البائع أولاً

إخلاء مسؤولية قانوني

تم توفير هذه الأداة لأغراض تعليمية واختبار أمني مهني فقط. المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. احصل دائمًا على التصريح المناسب قبل اختبار أي نظام أو جهاز.

تنزيل الأداة