Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PcanExploit — CVE-2024-44610: استغلال root عن بعد موثّق في بوابات Peak PCAN-Ethernet CAN-(FD) | Kitploit
أدوات/GitHubGitHub/bertoldvdb/pcanexploit
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةأمن الأجهزة
GitHubbertoldvdb/pcanexploit

PcanExploit

CVE-2024-44610: استغلال root عن بعد موثّق في بوابات Peak PCAN-Ethernet CAN-(FD)

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-44610: ثغرة استغلال الجذر المصادق عليها في بوابة PEAK PCAN-Ethernet Gateway FD DR

ما هو؟

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) ينفذ كودًا بصلاحيات الجذر على بوابات Peak Ethernet. يتطلب معرفة بيانات اعتماد واجهة الويب.

كيفية الإصلاح؟

قدم البائع بسرعة برنامج ثابت محدث:

  • إصدار برنامج PCAN-Gateway FD 1.3.0
  • إصدار برنامج PCAN-Gateway 2.11.0

كيفية استخدامه؟

قم بتجميع البرنامج باستخدام Goland ثم قم بتشغيله كما يلي: ./PcanExploit -ip 192.168.1.10 -httpaddr 192.168.1.250 -user admin -pass admin [-fd]

إذا نجح الاستغلال، سيتم بدء شل مقيد (bindshell) على الجهاز بصلاحيات الجذر. يمكنك رؤية لقطتين شاشتين في أسفل هذه الصفحة.

الخيارات لها المعاني التالية:

  • ip: عنوان IP للبوابة
  • httpaddr: عنوان IP للواجهة على الحاسوب المحلي المتصلة بالبوابة
  • user: اسم المستخدم
  • pass: كلمة المرور
  • fd: أضف هذه العلامة إذا كان الجهاز بوابة CAN-FD.

بينما يكون الإصدار غير FD أيضًا عرضة للخطر، إلا أن هذا ذو أهمية عملية ضئيلة لأن هذه الأجهزة لا تنفذ تحديثات برمجية موقعة، وبالتالي يمكنك ببساطة رفع برنامجك الثابت المعدل.

كيف يعمل؟

يتم استخدام ثغرتين لحقن أوامر الشل:

الثغرة 1: حقن الأوامر في تحديث البرنامج الثابت للجهاز

من الممكن تضمين أمر شل في اسم ملف حزمة التحديث التي يتم رفعها إلى واجهة الويب، على سبيل المثال:
test';ping 1.1.1.1;'.raucb
سيتم تنفيذ الأمر كمستخدم www-data الذي يقوم بتشغيل خادم الويب. يجب أن يكون لاسم الملف الامتداد الصحيح (tar أو raucb حسب الجهاز)

الثغرة 2: حقن الأوامر في /home/peak/updater

تقوم البرمجية الثنائية داخليًا بتشغيل system على اسم الملف المقدم، طالما أنه موجود. يمكن استغلالها على النحو التالي:
sudo /home/peak/updater -f "a;ping 1.1.1.1;"

نظرًا لأنه يمكن تشغيل هذه البرمجية الثنائية عبر sudo، فمن الممكن تنفيذ الأمر كجذر.

لقطات الشاشة

جهاز FD: لقطة شاشة للاستغلال على بوابة FD

جهاز غير FD: لقطة شاشة للاستغلال على بوابة غير FD

تنزيل الأداة