Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-22968 — وصول غير مصادق عليه في التكوين الافتراضي لجهاز D-Link DWR-M972V | Kitploit
أدوات/GitHubGitHub/crunzex/cve-2025-22968
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكات
GitHubcrunzex/cve-2025-22968

CVE-2025-22968

وصول غير مصادق عليه في التكوين الافتراضي لجهاز D-Link DWR-M972V

عرض المستودع
61منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-22968

D-Link DWR-M972V Software Version 1.05SSG Unauthenticated Access Vulnerability

الوصف

يسمح الوصول غير المُصادق عليه في التهيئة الافتراضية لجهاز D-Link DWR-M972V (الإصدار 1.05SSG من البرنامج) لمهاجم مجهول بالوصول إلى جهاز التوجيه وتحميل نصوص برمجية خبيثة للباب الخلفي عبر الوصول العام.

نوع الثغرة

مصادقة غير صحيحة

بائع المنتج

D-Link

قاعدة كود المنتج المتأثر

D-Link DWR-M972V Software Version 1.05SSG

المكون المتأثر

RouterOS على جهاز التوجيه

نوع الهجوم

عن بُعد

تأثير تنفيذ الكود

True

تأثير كشف المعلومات

True

نواقل الهجوم

لاستغلال الثغرة، يمكن للمهاجم المجهول استغلالها.

المكتشف

Chanon Temkamolsin, Weelapat Umarsa

إثبات المفهوم

يَنتقل المختبر إلى واجهة الويب الخاصة بالإعدادات ويُجري إعادة ضبط المصنع لجهاز التوجيه قبل الاختبار.

img-1 img-2

قام المختبر بتوصيل كابل LAN من جهازه إلى جهاز التوجيه واستخدم "nmap" لفحص المنافذ المفتوحة لجهاز التوجيه. كشف الفحص أن جهاز التوجيه يحتوي على المنافذ التالية مفتوحة: "22-SSH" و "23-Telnet" و "443-HTTP".

img-3

حاول المختبر الوصول إلى جهاز التوجيه عبر SSH وتمكن من تسجيل الدخول كمستخدم root بدون كلمة مرور.

img-4

حاول المختبر نفس الطريقة على منفذ WAN ووجد أنها سمحت بالوصول إلى جهاز التوجيه بنفس طريقة منفذ LAN المحلي.

img-5 img-6 img-7

بالإضافة إلى ذلك، حاول المختبر تعيين كلمة مرور لمصادقة جهاز التوجيه، لكنه اكتشف أنه لم يكن من الممكن تكوين كلمة مرور للمصادقة على جهاز التوجيه.

تنزيل الأداة