Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GPON — استغلال Python لتنفيذ التعليمات البرمجية عن بُعد على أجهزة راوتر GPON المنزلية (CVE-2018-10562). تم الكشف عنه في البداية بواسطة VPNMentor (https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/)، تقديرًا لجهودهم. | Kitploit
أدوات/GitHubGitHub/exiahan/gpon
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubexiahan/gpon

GPON

استغلال Python لتنفيذ التعليمات البرمجية عن بُعد على أجهزة راوتر GPON المنزلية (CVE-2018-10562). تم الكشف عنه في البداية بواسطة VPNMentor (https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/)، تقديرًا لجهودهم.

عرض المستودع
6711منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RCE على أجهزة توجيه GPON المنزلية (CVE-2018-10561)

الثغرة

تستخدم العديد من أجهزة التوجيه اليوم إنترنت GPON، وقد اكتشف VPNMentor طريقة لتجاوز جميع آليات المصادقة على الأجهزة (CVE-2018-10561). مع هذا التجاوُز للمصادقة، من الممكن أيضًا الكشف عن ثغرة أخرى لحقن الأوامر (CVE-2018-10562) وتنفيذ الأوامر على الجهاز.

في وقت كتابة هذا التقرير، كان ما يقرب من مليون جهاز من هذه الأجهزة مكشوفًا على الإنترنت، وفقًا لـ Shodan.

الاعتماديات المطلوبة

requests

urllib2

تم الاختبار على

Kali Linux

Ubuntu 17.10 Server

الاستخدام

python gpon_rce.py TARGET_URL COMMAND

مثال:

python gpon_rce.py http://192.168.1.15 'id'

لقطات الشاشة

تنزيل الأداة