Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-33381-MitraStar-GPT-2741GNAC — CVE-2023-33381: حقن أوامر نظام التشغيل في MitraStar GPT-2741GNAC | Kitploit
أدوات/GitHubGitHub/duality084/cve-2023-33381-mitrastar-gpt-2741gnac
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةاستغلال تطبيقات الويبتحليل الملفات الثنائية
GitHubduality084/cve-2023-33381-mitrastar-gpt-2741gnac

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-33381-MitraStar-GPT-2741GNAC

CVE-2023-33381: حقن أوامر نظام التشغيل في MitraStar GPT-2741GNAC

عرض المستودع
131منذ 3 سنواتلم تتم المراجعة بعد

CVE-2023-33381-MitraStar-GPT-2741GNAC

CVE-2023-33381: حقن أوامر نظام التشغيل في MitraStar GPT-2741GNAC

الجهاز: GPT-2741GNAC

إصدار البرامج الثابتة: AR_g5.8_110WVN0b7_2

وصف الثغرة:

عند تسجيل الدخول عبر SSH، لاحظت فورًا مجموعة الأوامر والخيارات المحدودة المتاحة. أصبح واضحًا أنني محصور في بيئة شل مقيدة.

image

بعد استكشاف العديد من الثغرات المعروفة، قررت التعمق في البحث عن ثغرات جديدة. للبدء، قمت بتسجيل الدخول إلى البوابة الإدارية وبدأت في اختبار العديد من الوظائف التي قد تؤدي إلى حقن أوامر نظام التشغيل. داخل قائمة التشخيص، صادفت ميزة معينة تسمح لي باختبار الاتصال باستخدام أوامر ping وtraceroute.

image

image

لذا، قررت تجربة شيء خفي بإضافة الحرف ";" إلى أمري. قمت بتنفيذ "cat /etc/passwd" وتخيل ماذا؟ تم تنفيذ الأمر بنجاح.

image

أخذت الأمور خطوة أبعد ونفذت الأمر "sed" لاستبدال إدخال الشل المقيد في ملف "/etc/passwd" بشل تفاعلي كامل.

image

كما هو موضح بوضوح في الصورة أدناه، التعديلات التي أجريتها مكنتني من تسجيل الدخول وتنفيذ الأوامر بحرية مثل "uname" و"cat"

image

جذر المشكلة

بما أنني حصلت على صلاحيات إدارية كاملة، لم أستطع مقاومة التعمق أكثر للكشف عن المكون المعرض للخطر. أثناء فحص طلبات المتصفح، لاحظت شيئًا مثيرًا للاهتمام. كان هناك ملفا CGI، "ping.cgi" و"DiagGeneral.cgi"، يتم استهدافهما بواسطة الطلبات.

image

بعد الحصول على الملفات، قضيت وقتًا ممتعًا في الهندسة العكسية باستخدام Ghidra. إليك الجزء المثير للاهتمام: في ملف "ping.cgi"، لاحظت أن معامل PingIPAddr كان يؤخذ مباشرة من إدخال المستخدم دون أي تنقية مناسبة. تم تخزين معامل PingIPAddr المأخوذ من إدخال المستخدم للاستخدام المستقبلي باستخدام الدالة tcapi_set.

image

أخيرًا، في ملف DiagGeneral.cgi، تم استرداد معامل PingIPAddr باستخدام الدالة tcapi_get ثم استخدامه مباشرة في الدالة system دون أي تنقية. هذا الخلل يخلق ثغرة حقن أوامر، مما يتيح تنفيذ أوامر عشوائية غير مصرح بها على النظام.

image

تنزيل الأداة