Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-CVE-2024-45352 — تقرير فني حول ثغرة أمنية حرجة في شاومي (CVE-2024-45352) | Kitploit
أدوات/GitHubGitHub/edwins907/-cve-2024-45352
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمان الأجهزة وإنترنت الأشياء
GitHubedwins907/-cve-2024-45352

-CVE-2024-45352

تقرير فني حول ثغرة أمنية حرجة في شاومي (CVE-2024-45352)

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2024-45352 – تنفيذ التعليمات البرمجية عن بُعد (RCE) في Xiaomi Smarthome

📌 الملخص

تم اكتشاف ثغرة أمنية حرجة (CVE-2024-45352) في تطبيق Xiaomi Smarthome، تتيح تنفيذ تعليمات برمجية عن بُعد (RCE) دون مصادقة عبر معالجة غير سليمة للمدخلات في محلل واجهة برمجة التطبيقات الداخلية. يمكن لمهاجم على الشبكة المحلية استغلال هذه الثغرة لتنفيذ أوامر عشوائية على النظام المتأثر.


🛡️ معرّف CVE

  • CVE: CVE-2024-45352
  • CVSS (تقديري): 8.8 (مرتفع)
  • المتجه: الشبكة
  • تعقيد الهجوم: منخفض
  • الامتيازات المطلوبة: لا شيء
  • تفاعل المستخدم: لا شيء

🧪 إثبات المفهوم (PoC)

يُوضح إثبات المفهوم التالي تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر طلب تم إنشاؤه بشكل خبيث إلى واجهة برمجة التطبيقات المحلية الخاصة بـ Xiaomi Smarthome:

root@kitploit:~
curl -X POST http://<target_ip>:<port>/api/parse --data '{"script":"system('id')"}'
تنزيل الأداة