
استغلالات لمعرفات CVE مختلفة (CVE-2021-37910, CVE-2021-40288, CVE-2021-41435, CVE-2021-41436, CVE-2021-41437, CVE-2021-41441, CVE-2021-41442, CVE-2021-41445, CVE-2021-41449, CVE-2021-41450, CVE-2021-41451, CVE-2021-41753, CVE-2021-41788, CVE-2021-46353, CVE-2022-41540, CVE-2022-41541)
يحتوي هذا المستودع على استغلالات لمعرفات CVE مختلفة تم اكتشافها في الماضي بواسطتي (CVE-2021-37910، CVE-2021-40288، CVE-2021-41435، CVE-2021-41436، CVE-2021-41437، CVE-2021-41441، CVE-2021-41442، CVE-2021-41445، CVE-2021-41449، CVE-2021-41450، CVE-2021-41451، CVE-2021-41753، CVE-2021-41788، CVE-2021-46353، CVE-2022-41540، CVE-2022-41541).
الغرض الرئيسي من هذا المستودع هو توفير وصول سهل إلى هذه الاستغلالات، نظرًا لأنها مذكورة في كل مخطوطة منشورة وتحتاج إلى تنسيق من أجل تنفيذها.
تم فصل كل دليل بناءً على البروتوكول المتأثر الذي يتم فيه تنفيذ الهجوم ومعرف CVE ذي الصلة.
├── README.md
├── Web
│ ├── ASUS
| | ├── CVE-2021-41435
| | ├── CVE-2021-41436
| | ├── CVE-2021-41437
| | ├── HTTP-smuggling
| | ├── Stored XSS
│ ├── D-Link
| | ├── CVE-2021-41440
| | ├── CVE-2021-41441
| | ├── CVE-2021-41442
| | ├── CVE-2021-41443
| | ├── CVE-2021-41445
| | ├── CVE-2021-46352
| | ├── CVE-2021-46353
│ └── Netgear
| | ├── CVE-2021-41449
│ └── TP-Link
| | ├── CVE-2021-41450
| | ├── CVE-2021-41451
| | ├── CVE-2022-41540
| | ├── CVE-2022-41541
│ └── Xiaomi
| | ├── Clickjacking
| | ├── Out-of-band
└── Wi-Fi (WPA3-SAE) (CVE-2021-37910, CVE-2021-40288, CVE-2021-41753, and CVE-2021-41788)
├── README.md
├── Broadcom
├── Qualcomm
└── MediaTek
بالنسبة لهجمات الويب، يجب أن يكون أي إصدار مستقر من أداة curl كافيًا. بالنسبة لهجمات Wi-Fi، يجب أن يكون Python3 وScapy 2.4.1 كافيين لاستخدام الاستغلال.
يشير ما يلي إلى المخطوطات المنشورة الأصلية التي أُخذت منها هذه الاستغلالات، في حال احتاج أي شخص إلى مزيد من المعلومات حول ثغرة معينة. بالنسبة لهجمات DoS على شبكات Wi-Fi، راجع هذه الورقة البحثية. بينما بالنسبة لهجمات الويب، راجع هذه الورقة البحثية.
رخصة MIT
حقوق النشر (c) 2022 Efstratios Chatzoglou
يُمنح بموجب هذا إذن، مجانًا، لأي شخص يحصل على نسخة من هذا البرنامج وملفات التوثيق المرتبطة به ("البرنامج")، للتعامل مع البرنامج دون قيود، بما في ذلك دون حصر حقوق استخدام البرنامج ونسخه وتعديله ودمجه ونشره وتوزيعه وترخيصه من الباطن و/أو بيع نسخ منه، والسماح للأشخاص الذين يتم تزويدهم بالبرنامج بالقيام بذلك، بشرط الالتزام بالشروط التالية:
يجب تضمين إشعار حقوق النشر أعلاه وإشعار الإذن هذا في جميع النسخ أو الأجزاء الجوهرية من البرنامج.
يُقدَّم البرنامج "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات قابلية التسويق والملاءمة لغرض معين وعدم الانتهاك. في أي حال من الأحوال، لن يكون المؤلفون أو أصحاب حقوق النشر مسؤولين عن أي مطالبة أو أضرار أو مسؤولية أخرى، سواء في دعوى تعاقدية أو تقصيرية أو غير ذلك، تنشأ بسبب البرنامج أو استخدامه أو أي تعامل آخر معه.