Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-45422---Bbox — CVE-2025-45422: Proximus b-box استمرارية UPnP & تجاوز التحكم في الوصول | Kitploit
أدوات/GitHubGitHub/cedrico03/cve-2025-45422---bbox
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكاتاختبار الاختراق
GitHubcedrico03/cve-2025-45422---bbox

CVE-2025-45422---Bbox

CVE-2025-45422: Proximus b-box استمرارية UPnP & تجاوز التحكم في الوصول

عرض المستودع
11منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-45422: ثبات UPnP وتجاوز التحكم في الوصول في Proximus b-box

https://www.cve.org/CVERecord?id=CVE-2025-45422

يوضح هذا البرنامج النصي الثغرة CVE-2025-45422 التي تؤثر على أجهزة توجيه Proximus b-box التي تعمل بإصدار البرنامج الثابت 8c.725A. يستخدم وظيفة UPnP الخاصة بجهاز التوجيه لإنشاء قواعد إعادة توجيه منفذ تعسفية لعناوين IP للعملاء الداخليين.

بسبب ضعف ضوابط الوصول في تنفيذ UPnP، يمكن للمهاجم الذي لديه إمكانية الوصول إلى الشبكة المحلية إنشاء تعيينات منافذ غير مصرح بها. لا يمكن إزالة هذه التعيينات بشكل دائم من خلال واجهة الويب الخاصة بجهاز التوجيه ويمكن تعطيلها فقط. يمكن للمهاجم بعد ذلك إعادة تمكينها في أي وقت عن طريق إصدار أوامر UPnP القياسية.

بالإضافة إلى ذلك، لا يمكن تعطيل UPnP بالكامل على الجهاز المتأثر، مما يزيد من خطر الكشف غير المصرح به للخدمات الداخلية واستمرارية تكوينات إعادة توجيه المنفذ الضارة. باستخدام معامل NewLeaseDuration، يمكن للمهاجم أيضًا إنشاء تعيينات منفذ مؤقتة تنتهي صلاحيتها تلقائيًا، مما يقلل من ظهور النشاط الضار.

يعرف UPnP إجراءات AddPortMapping() و DeletePortMapping() لإدارة تعيينات المنافذ. عندما لا يتمكن المستخدمون من إزالة تعيينات المنافذ من خلال واجهة الإدارة بينما يظل عملاء UPnP قادرين على إنشائها، فإنهم يفقدون عنصر تحكم أمني مهم في الخدمات المعرضة خارجيًا.

نتيجة لذلك، يمكن للمهاجم إنشاء وإعادة تمكين قواعد إعادة توجيه المنفذ بينما يفتقر مالك الجهاز إلى آلية مكافئة من خلال واجهة المستخدم الرسومية لإزالتها بشكل دائم.

تم إعادة إنتاج الثغرة على جهازي توجيه منفصلين من نوع Proximus b-box 3 يعملان بإصدار البرنامج الثابت 8c.725A.

بالإضافة إلى توضيح الثغرة، يوفر هذا البرنامج النصي وظيفة لتعداد وإزالة تعيينات منافذ UPnP، مما يسمح للمستخدمين المتأثرين بإزالة التعيينات التي لا يمكن حذفها بشكل دائم من خلال واجهة الويب لجهاز التوجيه.

ملاحظة: يحتوي هذا المستودع على كود بحثي لإثبات المفهوم يهدف إلى توضيح الثغرة. ليس المقصود من PoC أن يكون برنامجًا بجودة إنتاجية وقد يحتوي على افتراضات أو قيود خاصة بالتنفيذ.

تنزيل الأداة