Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ethancunt/cve-2022-45600
أمان الأنظمة المدمجةتصعيد الامتيازاتأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubethancunt/cve-2022-45600

CVE-2022-45600

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-45600

رابط CVE:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-45600
تم الإبلاغ بواسطة:TanYeeTat
المنتج:أجهزة توجيه شبكية لاسلكية Aztech WMB250AC
البرنامج الثابت المتأثر:إصدار 2020 (topaz-linux.lzma.img)
تنزيل البرنامج الثابت:مغلق المصدر

aztech-wmb250ac

product-aztech-kylaconnect-site

دليل المنتج: https://kylaconnect.com/download-center/

تم الإبلاغ عن الثغرة إلى فريق الأمان في Aztech عبر [email protected] في 7 يونيو 2022، دون أي رد حتى 21 فبراير 2023

  • إفصاح Kylaconnect عن الثغرات

تفاصيل الثغرة

توجد ثغرة حقن أوامر (تؤدي إلى تصعيد الامتيازات) في عدة صفحات ويب (القائمة أدناه)، تتيح لمستخدم مصادق عبر الويب تنفيذ أوامر شل عشوائية على الجهاز بصلاحيات مستخدم root. لا يمكن الوصول إلى حساب المستخدم root بأي طريقة تقليدية أخرى (مثل Telnet)، وقد تم تقييده بواسطة إعدادات البرنامج الثابت. تتجاوز هذه الثغرة هذا الإعداد وترفع امتيازات المهاجم إلى root.

قائمة الصفحات المتأثرة

  • السطر 283 في status_wireless.php
  • السطر 54 في config_wps.php
  • السطر 81 في assoc_table.php
  • السطر 55 في config_macfilter.php
  • السطر 54 في config_wps.php

هناك نقص في التحقق من صحة المدخلات وتنقيتها في قائمة صفحات الويب أعلاه، مما يؤثر على معالجة معامل GET، id، الذي يُمرَّر إلى أمر شل يُنفَّذ بصلاحيات مستخدم root. يتم تنفيذ حقن الأوامر بإنهاء أمر الشل الشرعي السابق بفاصلة منقوطة ;، يليها أمر شل عشوائي ليتم حقنه.

retrieving-id-param

مقتطف من استرداد معامل GET وهو id

  • يتم تخزين قيمة id في متغير interface_id

all-exec-calls-with-id

في الأسفل من أكواد PHP، يتم تمرير interface_id إلى عدة استدعاءات exec() دون تحقق أو تنقية

إثبات المفهوم

توضح الخطوات التالية كيفية إعادة إنتاج هذه الثغرة

  1. شغّل المنتج فعليًا أو عبر المحاكاة
  2. عدّل بيانات الاعتماد في سكربت bash الخاص بـ PoC للمصادقة على خدمة الويب
  3. نفّذ سكربت bash الخاص بـ PoC للحصول على شل root على الجهاز
تنزيل الأداة