Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Treck20-Related — PoC لثغرة CVE-2020-11896 في مكدس Treck TCP/IP والتحقيق في أصول الأجهزة | Kitploit
أدوات/GitHubGitHub/fans0n-fan/treck20-related
الاستطلاعأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتتحليل البرامج الثابتة
GitHubfans0n-fan/treck20-related

Treck20-Related

PoC لثغرة CVE-2020-11896 في مكدس Treck TCP/IP والتحقيق في أصول الأجهزة

عرض المستودع
1012منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Treck20-Related

إثبات مفهوم لـ CVE-2020-11896 مكدس بروتوكول Treck TCP/IP والتحقيق في أصول الأجهزة

فحص مكدس البروتوكول

بما أن العديد من المصنّعين يعتمدون مكدس بروتوكول Treck، فإن بعض المصنّعين يشيرون إلى مكدس بروتوكول Treck عبر نوى الملكية الفكرية للأجهزة (hardware IP cores). لا يكفي تحديد الثغرات عبر بصمات الأجهزة وحدها. كيف نكتشف ما إذا كان الجهاز الهدف يستخدم مكدس بروتوكول Treck يصبح المفتاح للتحقيق في الأصول.

فيما يلي طريقة الكشف عن بصمة مكدس بروتوكول Treck:

يخصص مكدس بروتوكول Treck حزمة ICMP من النوع 165 (0xa5)، وبمجرد استلامه لحزمة ICMP من النوع 165، سيرد بحزمة استجابة ICMP من النوع 166. أولاً، أرسل حزمة طلب ICMP إلى الهدف، حيث type=0xa5، code=0. بعد ذلك، استقبل بيانات حزمة استجابة ICMP التي يعيدها الهدف، حيث type = 0xa6، code = 0، والبايتات الستة بعد البايت التاسع من رسالة ICMP هي 0x01,0x51,0x35,0x28,0x57,0x32 (big endian) أو 0x51,0x01,0x28,0x35,0x32,0x57 (little endian). تلبية الشروط المذكورة أعلاه تشير إلى أن الجهاز الهدف يستخدم مكدس بروتوكول Treck.

تنزيل الأداة