Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-67445 — PoC لـ CVE-2025-67445 | Kitploit
أدوات/GitHubGitHub/darkspoook/cve-2025-67445
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubdarkspoook/cve-2025-67445

CVE-2025-67445

PoC لـ CVE-2025-67445

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظرة عامة

ثغرة أمنية في واجهة إدارة الويب الخاصة بـ TOTOLINK X5000R V9.1.0cu.2415 تسمح لمهاجم عن بُعد غير مصادَق على الشبكة المحلية (LAN) بتعطيل خدمة الويب عبر خطأ تجزئة (Segmentation Fault). من خلال إرسال طلب HTTP POST ضخم إلى نقطة CGI النهائية، يمكن للمهاجم استنزاف الذاكرة، مما يؤدي إلى رفض الخدمة (DoS).

تفاصيل الثغرة

ينبع الثغرة من عدم فرض حد لحجم الطلبات في إعدادات خادم Lighttpd الخاص بالبرنامج الثابت (Firmware). على وجه التحديد، الحد التالي مُعلَّق (مُعطَّل):

root@kitploit:~
#server.max-request-size = 16384

نظرًا لأن هذا الحد غير مُفعَّل، يمكن لنقطة النهاية /cgi-bin/cstecgi.cgi استقبال أجسام طلبات كبيرة للغاية. استنادًا إلى فك تجميع البرنامج الثابت، يقرأ معالج CGI رأس CONTENT_LENGTH الذي يوفره المستخدم ويثق به، محاولًا تخصيص ذاكرة مباشرة بناءً على هذا الحجم المتحكَّم به.

على الجهاز الفعلي (الذي يحتوي على 256 ميجابايت من ذاكرة الوصول العشوائي)، يمكن أن يتجاوز هذا التخصيص الموارد المتاحة، مما يؤدي إلى Segmentation fault (core dumped) وتعطل وظيفة الإدارة.

إعادة الإنتاج

  1. أرسل طلب POST بجسم JSON كبير جدًا إلى /cgi-bin/cstecgi.cgi.
  2. ضخّم حقلًا (مثل token) لتنمو حجم الطلب إلى ما يتجاوز الحدود الآمنة بكثير.
  3. ينهار الجهاز بسبب استنزاف الذاكرة.
تنزيل الأداة