Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-12124 — تنفيذ لإثبات المفهوم لـ CVE-2020-12124 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12124) | Kitploit
أدوات/GitHubGitHub/db44k/cve-2020-12124
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubdb44k/cve-2020-12124

CVE-2020-12124

تنفيذ لإثبات المفهوم لـ CVE-2020-12124 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12124)

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-12124

تطبيق لإثبات المفهوم لـ CVE-2020-12124 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12124)

root@kitploit:~
ما يلي هو تحديث لـ CVE-2020-12124، وهي ثغرة تستغل حقن الأوامر في جهاز التوجيه Wavlink WN530H4 حيث يتم أخذ معلمات معينة من معلمات عنوان URL في طلب ويب إلى نقطة النهاية /cgi-bin/live_api.cgi ووضعها في سطر الأوامر دون التحقق أولاً من أنها آمنة. نظرًا للعدد الكبير من الثغرات التي تم الإبلاغ عنها عبر خط منتجات هذه الشركة بالكامل، فمن المحتمل أن تكون نفس الثغرة موجودة في نماذج أخرى من أجهزة التوجيه الخاصة بهذه الشركة.

انظر ما يلي لمزيد من المعلومات:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-12124
https://www.klogixsecurity.com/scorpion-labs-blog/anatomy-of-an-iot-exploit-from-hands-on-to-rce

usage: CVE-2020-12124-PoC.py [-h] [-t TARGET] [-p PORT] [-c COMMAND]
                             [-i IDENTITY] [-s] [-v] [-a]

options:
  -h, --help            يعرض رسالة المساعدة هذه ويخرج
  -t TARGET, --target TARGET
                        عنوان URL أو عنوان IP الهدف للهجوم عليه
  -p PORT, --port PORT  منفذ الهدف للهجوم عليه
  -c COMMAND, --command COMMAND
                        الأمر (الأوامر) التي سيتم تشغيلها على الهدف (الافتراضي: 'exit')
  -i IDENTITY, --identity IDENTITY
                        معلمة GET وهمية 'identity' (لا تأثير على الوظيفة)
  -s, --ssl             الهجوم عبر SSL (لم يُرَ استخدامه فعليًا في هذا المنتج)
  -v, --verbose         زيادة تفاصيل الإخراج (غير مطبق حاليًا)
  -a, --about           عرض معلومات حول هذا الاستغلال ثم الخروج
تنزيل الأداة