Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CP-PLUS-EZ-P21-CVE-2026-65893-65894 — يوثق ثغرات كاميرا IP CP PLUS EZ-P21: تنفيذ كود عشوائي عبر ميزة التصحيح ومصادقة غير صحيحة لنقاط نهاية HTTP، مع كشف مسؤول. | Kitploit
أدوات/GitHubGitHub/cybervinner/cp-plus-ez-p21-cve-2026-65893-65894
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمان الأجهزة وإنترنت الأشياءالمصادقةالأوراق والأبحاثالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
cybervinner/cp-plus-ez-p21-cve-2026-65893-65894

CP-PLUS-EZ-P21-CVE-2026-65893-65894

يوثق ثغرات كاميرا IP CP PLUS EZ-P21: تنفيذ كود عشوائي عبر ميزة التصحيح ومصادقة غير صحيحة لنقاط نهاية HTTP، مع كشف مسؤول.

عرض المستودع
4منذ شهر واحدلم تتم المراجعة بعد

🔐 التحليل الأمني لكاميرا CP PLUS EZ-P21 IP

CVE-2026-65893 CVE-2026-65894

تنفيذ تعليمات برمجية عشوائي ومصادقة غير سليمة – كاميرا CP PLUS EZ-P21 IP

CVE-65893 CVE-65894 Severity CVSS Status License: CC BY 4.0


نظرة عامة

يوثّق هذا المستودع ثغرتين أمنيتين تم تحديدهما في كاميرا CP PLUS EZ-P21 IP، وهي كاميرا مراقبة تعمل عبر بروتوكول الإنترنت وتُستخدم لمراقبة الفيديو والوصول عبر الشبكة إلى وظائف الكاميرا ولقطاتها.

تم الإفصاح عن كلتا المشكلتين بشكل مسؤول، وذلك بالتنسيق عبر عملية البائع/فريق CERT، وتم تخصيص معرّفات CVE لهما.


ملخص الثغرات

| CVE | العنوان | CWE | CVSS v4.0 | متجه الهجوم | |---|---:|---:|---| | CVE-2026-65893 | تنفيذ تعليمات برمجية عشوائي عبر ميزة تصحيح أخطاء غير آمنة | CWE-489 (Active Debug Code) | 7.0 (عالية) | محلي (فيزيائي) | | CVE-2026-65894 | مصادقة غير سليمة لنقاط نهاية HTTP | CWE-287 (Improper Authentication) | 8.7 (عالية) | شبكة عن بُعد |


1. CVE-2026-65893 — تنفيذ تعليمات برمجية عشوائي

توجد هذه الثغرة بسبب ميزة تصحيح أخطاء غير آمنة مفعّلة في البرنامج الثابت (firmware). يمكن لمهاجم يملك وصولًا ماديًا وضع تعليمات برمجية عشوائية على وسائط قابلة للإزالة وتحفيز تنفيذها عبر آلية تصحيح الأخطاء، مما يؤدي إلى تنفيذ تعليمات برمجية بامتيازات مرتفعة.

2. CVE-2026-65894 — مصادقة غير سليمة

توجد هذه الثغرة بسبب مصادقة غير سليمة لنقاط نهاية HTTP. يمكن لمهاجم عن بُعد تنفيذ هجمات تخمين (brute-force) على نقطة نهاية HTTP، والحصول على وصول غير مصرح به إلى لقطات الفيديو المباشرة من الجهاز المستهدف.

انظر Vulnerability_Overview.md و Technical_Analysis.md للتفاصيل.

⚠️ هذا المستودع مخصص للأغراض التعليمية والبحثية فقط. لا يتضمن أي كود استغلال أو إثبات مفهوم بأسلوب هجومي.


التقدير

أُبلغ عن هذه الثغرات بواسطة فريق من الباحثين الأمنيين:

  • Vishwa V — SRMIST Ramapuram
  • Dr. Sathya Priya S — SRMIST Ramapuram
  • Tiyyagura Venkata Shesha Shaina Reddy — Vignan University
  • Isukapalli Venkata Mythreya Kumara Sarma — Vignan University
  • Deven Lunkad — IIIT Allahabad
  • Prof. S. Venkatesan — IIIT Allahabad

المراجع

انظر References.md.


⭐ إذا وجدت هذا البحث مفيدًا، ففكّر في منح المستودع نجمة.

تنزيل الأداة