Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Cable-modems — تقييم أمني بنمط الصندوق الأسود لخمس بوابات مودم/راوتر كابل تابعة لمزودي خدمة الإنترنت، مع تحليل صور البرامج الثابتة وتوثيق أكثر من 35 ثغرة أمنية، بما في ذلك تنفيذ تعليمات برمجية قابل للاستغلال عن بُعد وعيوب في الشبكات اللاسلكية. | Kitploit
أدوات/GitHubGitHub/ebux/cable-modems
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقأمان الأجهزة وإنترنت الأشياءالأوراق والأبحاثتحليل البرامج الثابتة
GitHubebux/cable-modems

Cable-modems

تقييم أمني بنمط الصندوق الأسود لخمس بوابات مودم/راوتر كابل تابعة لمزودي خدمة الإنترنت، مع تحليل صور البرامج الثابتة وتوثيق أكثر من 35 ثغرة أمنية، بما في ذلك تنفيذ تعليمات برمجية قابل للاستغلال عن بُعد وعيوب في الشبكات اللاسلكية.

257منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

تحليل أجهزة مودم مزودي خدمة الإنترنت اللاسلكية

نظرة عامة

قيّمت SEARCH-LAB Ltd خمسة نماذج من أجهزة البوابة المنزلية، وجميعها تُستخدم من قبل العديد من مزودي خدمة الإنترنت في جميع أنحاء العالم، ولكن الأجهزة الفعلية كانت تُدار من قبل أحد مشغلي تلفزيون الكابل المجريين، UPC Magyarország (https://www.upc.hu/). تم تنفيذ التحليل على أجهزة متاحة تجاريًا وصور برامج ثابتة متاحة للعموم، تم الحصول عليها من آلية التحديث التلقائي للبرامج الثابتة عبر شبكة مزود الخدمة.

بدأنا تحليلنا بمودم Ubee EVW3226 في يونيو 2015، وبعد العثور على عدة مشكلات خطيرة تواصلنا مع UPC Hungary وشركتها الأم Liberty Global, Inc. (http://www.libertyglobal.com/). بعد الإبلاغ عن نتائجنا الأولية، اختبرنا أجهزة توجيه لاسلكية أخرى واسعة الاستخدام من Technicolor وCisco، حيث وجدنا بعض الثغرات الأمنية الأكثر أهمية التي أبلغنا بها أيضًا إلى Liberty. ثم تم توسيع التقييم ليشمل جهازًا آخر من صنع Hitron، مما أسفر عن نفس المستوى تقريبًا من المشكلات الأمنية.

عند عرض هذا المستوى من الثغرات على ممثلي UPC Magyarorszag وLiberty Global، تلقينا عيّنتين من مودمات Compal CH7465LG-LC (Mercury)، وهي واحدة من أكثر مودمات الكابل استخدامًا في المجر لدى UPC. طلبت Liberty Global من SEARCH-LAB تنفيذ التقييم الأمني لهذه الأجهزة كمشروع تجريبي دون تعويض مالي. ونتيجة لذلك، يمكن لـ SEARCH-LAB الآن نشر النتائج وتقرير التقييم لهذا البحث.

لذا، في نوفمبر 2015، نفذت SEARCH-LAB Ltd تقييمًا أمنيًا لمدة أسبوعين لجهاز Compal CH7465LG-LC بأسلوب الصندوق الأسود (black-box). ولتوضيح الفرق بين التقييم السريع للثغرات والتقييم المنهجي، تم تنفيذ المشروع التجريبي على مرحلتين: الأولى في جلسة اختراق أولية سريعة استمرت 3 ساعات، ثم تقييم أمني منهجي كامل استمر أسبوعين مع توثيقه. في غضون ثلاث ساعات، تمكنت SEARCH-LAB من تقديم ثغرة تنفيذ كود قابلة للاستغلال عن بُعد على الجهاز إلى Liberty Global. أسفر التقييم الإجمالي عن حوالي 35 ثغرة أمنية. وبما أن أكثر من نصف عام قد مر منذ الإبلاغ، قررت SEARCH-LAB نشر نتائج التقييمات الأمنية المذكورة أعلاه.

الأجهزة التي تم تقييمها

خلال تحليلنا، قمنا بتقييم النماذج التالية:

  • Ubee EVW3226, 1.0.20
  • Technicolor TC7200, STD6.02.11
  • Cisco EPC3925, ESIP-12-v302r125573-131230c_upc
  • Hitron CGNV4, 4.3.9.9-SIP-UPC
  • Compal CH7465LG-LC, CH7465LG-NCIP-4.50.18.13-NOSH

اطلع على النتائج في إشعار Search-lab.

تنزيل الأداة