Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-11881 — CVE-2020-11881: DoS عن بُعد بدون مصادقة لخدمة SMB في MikroTik. | Kitploit
أدوات/GitHubGitHub/botlabsdev/cve-2020-11881
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الشبكات
GitHubbotlabsdev/cve-2020-11881

CVE-2020-11881

CVE-2020-11881: DoS عن بُعد بدون مصادقة لخدمة SMB في MikroTik.

عرض المستودع
11378منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-11881

حجب الخدمة عن بُعد (DoS) في MikroTik SMB

يصف هذا التقرير الثغرة CVE-2020-11881، وهي ثغرة حجب خدمة (DoS) عن بُعد بدون مصادقة في خدمة SMB الخاصة بـ MikroTik والتي تعمل على نظام RouterOs. تسمح الثغرة للمهاجم بالتسبب في انهيار خدمة SMB قيد التشغيل، وقد تم الإفصاح عنها بشكل مسؤول إلى security<@>mikrotik.com في 06.04.2020.

تم تقديم بروتوكول Server Message Block (SMB) بواسطة Microsoft وأُعيد تنفيذه من قبل العديد من البائعين من أجل الحفاظ على التوافق في تبادل الملفات مع أنظمة وخدمات Windows. يُستخدم البروتوكول بشكل عام لتبادل الملفات بين أنظمة Windows.

الإصدارات المتأثرة (التي تم اختبارها)

  • 6.41.3 (إصدار طويل الأمد)

  • 6.45.8 (إصدار طويل الأمد)

  • 6.45.9 (إصدار طويل الأمد)

  • 6.46.4 (إصدار مستقر)

  • 6.47.2 (مستقر)

  • 6.47.3 (مستقر)

  • 7.0beta5 (نسخة تجريبية)

  • 7.1beta2 وما دون

من المحتمل أن المزيد من الإصدارات التي صدرت قبل 12.09.2020 متأثرة. باستثناء الإصدار 6.47.0 الذي يبدو أنه تم إصلاحه لدورة إصدار واحدة كاستجابة لعملية الإفصاح المسؤول الأولية.

ثغرة SMB

سينهار خادم SMB بعد استلامه حزمة negotiation-request تليها حزمة setup-request معدلة. لتفعيل الثغرة، يجب أن يكون حقل MessageID في حزمة setup-request مضبوطًا على 1 وحقل SessionID مضبوطًا على 0. تنهار الخدمة لأنها على ما يبدو لا تستطيع التعامل مع حقل SessionID.

إعادة إنتاج الخلل

لإعادة إنتاج الخلل بشكل موثوق، يرجى إعادة بناء بيئة الاختبار المستخدمة المتوفرة في هذا المستودع.

  1. قم بتنزيل بيئة RouterOs وتشغيلها.

    يرجى تنفيذ السكربت التالي على نسخة مثبتة حديثًا من Ubuntu 18.04، حيث أن السكربت سيقوم بتثبيت جميع البرامج المطلوبة. ينتهي السكربت بتوفير عنوان IP الخاص بجهاز RouterOs الافتراضي.

    root@kitploit:~
    sudo ./setupMikroTikEnvironment.sh
    
  2. تفعيل SMB على RouterOs

    قم بتشغيل الأوامر التالية لتفعيل خدمة SMB.

    root@kitploit:~
    telnet <RouterOs IP>
    (user: admin, <no password>)
    ip smb set enabled=yes
    ip smb print
    

    يمكن فحص الخدمة يدويًا من النظام المضيف باستخدام الأمر التالي ويجب أن تستجيب برسالة Anonymous login successful طالما كانت الخدمة قيد التشغيل.

    root@kitploit:~
    smbclient -N -L \\\\<RouterOs IP>
    
  3. هجوم حجب الخدمة

    يتحقق سكربت python3 cve-2020-11881.py من توفر خدمة SMB قبل وبعد عملية الاستغلال. وينتهي التنفيذ الناجح بعدم توفر خدمة SMB. يرجى تنفيذ السكربت كما هو موضح أدناه.

    root@kitploit:~
    python3 cve-2020-11881.py --ip <RouterOs Ip>
    

    سيؤدي اختبار خدمة SMB باستخدام الأمر التالي إلى الفشل.

    root@kitploit:~
    smbclient -N -L \\\\<RouterOs IP>
    
  4. إزالة الجهاز الافتراضي

    لإزالة الجهاز الافتراضي، ما عليك سوى تشغيل السكربت مرة أخرى.

    root@kitploit:~
    sudo ./setupMikroTikEnvironment.sh
    

الإصلاح

تم الإبلاغ عن الخلل في 06.04.2020 ولم يتم إصلاحه في 12.09.2020 حتى بعد طلبات متعددة.

نقاش حول CVE: https://forum.mikrotik.com/viewtopic.php?f=2&t=166137

root@kitploit:~
Currently only the long-term version channel (v6.46.7) has all the necessary fixes for this CVE. We are working on getting them published in stable and testing channels as well. Sorry for any inconvenience.
تنزيل الأداة