Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-29384 — إثبات المفهوم لـ CVE-2025-29384 | Kitploit
أدوات/GitHubGitHub/fomovet/cve-2025-29384
أمان الأنظمة المدمجةأطر الاستغلالأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمان الأجهزة وإنترنت الأشياءالتعلم والتعليمالفريق الأحمراستغلال الملفات الثنائية
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
fomovet/cve-2025-29384

cve-2025-29384

إثبات المفهوم لـ CVE-2025-29384

عرض المستودع

CVE-2025-29384 إثبات المفهوم لاستغلال الثغرة

نظرة عامة

يحتوي هذا المستودع على إثبات مفهوم متقدم (PoC) لاستغلال CVE-2025-29384، وهي ثغرة تجاوز سعة المخزن المؤقت (stack-based buffer overflow) خطيرة تم اكتشافها في جهاز التوجيه Tenda AC9 الذي يعمل بإصدار البرنامج الثابت V15.03.05.14_multi. تسمح هذه الثغرة للمهاجمين عن بُعد دون مصادقة بتعطيل خادم الويب الخاص بجهاز التوجيه (رفض الخدمة، DoS) واحتمال تنفيذ تعليمات برمجية عشوائية (تنفيذ التعليمات البرمجية عن بُعد، RCE).

الغرض من هذا المشروع هو عرض مهارات تطوير الاستغلال، والمساهمة في مجتمع الأمن السيبراني، وتوفير عرض تعليمي للتقييمات الأكاديمية، مثل المنح الدراسية في مجال الأمن السيبراني. يحتوي هذا المستودع على إثبات مفهوم متقدم (PoC) لاستغلال CVE-2025-29384، وهي ثغرة تجاوز سعة المخزن المؤقت (stack-based buffer overflow) خطيرة تم اكتشافها في جهاز التوجيه Tenda AC9 الذي يعمل بإصدار البرنامج الثابت V15.03.05.14_multi. تسمح هذه الثغرة للمهاجمين عن بُعد دون مصادقة بتعطيل خادم الويب الخاص بجهاز التوجيه (رفض الخدمة، DoS) واحتمال تنفيذ تعليمات برمجية عشوائية (تنفيذ التعليمات البرمجية عن بُعد، RCE).

الغرض من هذا المشروع هو عرض مهارات تطوير الاستغلال، والمساهمة في مجتمع الأمن السيبراني، وتوفير عرض تعليمي للتقييمات الأكاديمية، مثل المنح الدراسية في مجال الأمن السيبراني.

تفاصيل الثغرة

وصف CVE

يؤثر CVE-2025-29384 على واجهة إدارة الويب لجهاز التوجيه Tenda AC9، وتحديداً نقطة النهاية:

root@kitploit:~
/goform/AdvSetMacMtuWan

توجد الثغرة بسبب عدم التحقق السليم من الحدود للمعامل wanMTU، الذي تتم معالجته عبر طلب HTTP POST. يتم نسخ الإدخال إلى مخزن مؤقت ثابت الحجم على المكدس دون التحقق منه، مما يؤدي إلى تجاوز سعة المخزن المؤقت الكلاسيكي (stack-based buffer overflow).

التأثير

  • رفض الخدمة (DoS): تعطل خادم HTTP الخاص بجهاز التوجيه، مما يجعله غير مستجيب حتى إعادة التشغيل.
  • إمكانية تنفيذ التعليمات البرمجية عن بُعد (RCE): يمكن للمهاجم استبدال عنوان العودة وتنفيذ تعليمات برمجية عشوائية على بنية MIPS الخاصة بجهاز التوجيه.
  • لا حاجة للمصادقة: يمكن استغلال الثغرة عن بُعد دون بيانات اعتماد، مما يزيد من خطورتها.

التحليل الفني

تتبع الدالة الضعيفة (إعادة بناء افتراضية) هذا الهيكل:

root@kitploit:~
void process_mtu(char *input) {
    char buffer[256];  // مخزن مؤقت ثابت الحجم على المكدس
    strcpy(buffer, input);  // لا يوجد فحص للطول، يسبب تجاوزًا
    // معالجة قيمة MTU...
}

المهاجم الذي يرسل حمولة كبيرة الحجم (على سبيل المثال، 1024 بايت+) يستبدل الذاكرة المجاورة، بما في ذلك عنوان عودة الدالة، مما قد يؤدي إلى تنفيذ تعليمات برمجية.

نقاط CVSS v3.1: 9.8 (حرجة)

الجهاز المتأثر

جهاز التوجيه Tenda AC9 هو موجه لاسلكي مزدوج النطاق بالمواصفات التالية:

  • وحدة المعالجة المركزية (CPU): Broadcom BCM4708 (MIPS 74Kc، ثنائي النواة، ~1 جيجاهرتز)
  • الذاكرة (RAM): 128 ميجابايت
  • التخزين الوميضي (Flash): 16 ميجابايت
  • Wi-Fi: مزدوج النطاق 802.11ac (AC1200)
  • المنافذ: 1x جيجابت WAN، 4x جيجابت LAN
  • البرنامج الثابت: V15.03.05.14_multi (مؤكد تأثره)

الجدول الزمني للإفصاح

  • 14 مارس 2025 – نشر CVE-2025-29384 على NVD/MITRE.
  • 17 مارس 2025 – تطوير هذا الإثبات (PoC) واختباره.
  • 17 مارس 2025 – لا يوجد تصحيح رسمي من Tenda حتى هذا التاريخ.

تفاصيل إثبات المفهوم (PoC)

وحدة Metasploit بلغة Ruby

يتضمن هذا المستودع أيضًا وحدة Metasploit مكتوبة بلغة Ruby لـ CVE-2025-29384. تتكامل الوحدة بسلاسة مع إطار عمل Metasploit، مما يسمح باستغلال الثغرة باستخدام msfconsole.

كيفية استخدام وحدة Ruby

الخطوة 1: تحميل الوحدة

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

الخطوة 2: نسخ الوحدة إلى Metasploit

حدد موقع ملف الوحدة بلغة Ruby وانسخه إلى دليل استغلالات Metasploit:

root@kitploit:~
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

ملاحظة: إذا لم يكن الدليل موجودًا، فأنشئه:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/linux/http/

الخطوة 3: تشغيل Metasploit

قم بتشغيل إطار عمل Metasploit:

root@kitploit:~
msfconsole

قم بتحميل الوحدة:

root@kitploit:~
use exploit/linux/http/tenda_ac9_stack_overflow

الخطوة 4: تكوين الاستغلال وتشغيله

قم بتعيين عنوان IP الهدف:

root@kitploit:~
set RHOSTS <target_ip>

اضبط حجم الحمولة (اختياري، الافتراضي هو 1024):

root@kitploit:~
set PAYLOAD_SIZE 2048

قم بتشغيل الاستغلال:

root@kitploit:~
run

مثال على المخرجات

root@kitploit:~
[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

النتائج المتوقعة

النجاح: يتعطل خادم الويب لجهاز التوجيه، مما يسبب حالة رفض الخدمة (DoS).
الفشل: يظل جهاز التوجيه قيد التشغيل، مما يشير إلى أنه غير متأثر أو أنه يشغل إصدارًا مصححًا من البرنامج الثابت.

نظرة عامة على الاستغلال

إثبات المفهوم هذا هو استغلال مكتوب بلغة Python يرسل إدخالًا كبيرًا بشكل مفرط إلى /goform/AdvSetMacMtuWan، مما يؤدي إلى تجاوز سعة المخزن المؤقت لـ تعطيل خادم الويب ويعرض إمكانية تنفيذ التعليمات البرمجية عن بُعد (RCE).

بيئة الاختبار

  • نظام التشغيل: Kali Linux
  • إصدار Python: 3.x
  • جهاز الاختبار: Tenda AC9 (البرنامج الثابت V15.03.05.14_multi)

الميزات

تعدد الخيوط – إطلاق محاولات استغلال متزامنة متعددة لزيادة الموثوقية.

الحمولات الديناميكية – توليد سلاسل هجوم عشوائية مُشفّرة بـ base64.

التسجيل – استخدام وحدة التسجيل الخاصة بـ Python لتصحيح الأخطاء منظم.

معلمات قابلة للتخصيص – تعديل IP الهدف، حجم الحمولة، وعدد الخيوط.

نظرة عامة على الاستغلال

إثبات المفهوم هذا هو استغلال مكتوب بلغة Python يرسل إدخالًا كبيرًا بشكل مفرط إلى /goform/AdvSetMacMtuWan، مما يؤدي إلى تجاوز سعة المخزن المؤقت لـ تعطيل خادم الويب.

الاستخدام

المتطلبات الأساسية

  • Python 3.x
  • جهاز توجيه Tenda AC9 مع البرنامج الثابت V15.03.05.14_multi

تشغيل الاستغلال

root@kitploit:~
python poc.py --target <router_ip> --size 2048 --threads 10
الوسائط:
الوسيطالوصف
--targetعنوان IP لجهاز التوجيه (الافتراضي: )

مثال على المخرجات

root@kitploit:~
[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

النتائج المتوقعة

النجاح: تصبح واجهة الويب لجهاز التوجيه غير مستجيبة (حالة رفض الخدمة DoS).

الفشل: لا يزال جهاز التوجيه يستجيب (غير متأثر أو برنامج ثابت خاطئ).

التحقق

لتأكيد نجاح الاستغلال في تعطيل جهاز التوجيه، حاول إعادة تحميل واجهة الويب. إذا أصبحت غير مستجيبة، فقد نجح الهجوم. لمزيد من التحليل، تحقق من سجلات الشبكة بحثًا عن اتصالات مقطوعة أو استخدم ping للتحقق من استجابة الجهاز.

إخلاء المسؤولية

هذا المشروع مخصص للأغراض التعليمية وأخلاقيات الاختراق فقط. الاستخدام غير المصرح به لهذا الاستغلال غير قانوني. المؤلف غير مسؤول عن سوء الاستخدام أو الأضرار الناجمة عن هذا الرمز.

تم التطوير بحب ❤️ بواسطة Otsmane Ahmed هذا المشروع مخصص للأغراض التعليمية وأخلاقيات الاختراق فقط. الاستخدام غير المصرح به لهذا الاستغلال غير قانوني. المؤلف غير مسؤول عن سوء الاستخدام أو الأضرار الناجمة عن هذا الرمز.

الترخيص

تم إصدار هذا المشروع بموجب ترخيص MIT.

تنزيل الأداة
المقياسالقيمة
متجه الهجومشبكة
تعقيد الهجوممنخفض
الصلاحيات المطلوبةلا شيء
تفاعل المستخدملا شيء
تأثير على السريةعالي
تأثير على التكاملعالي
تأثير على التوفرعالي
192.168.0.1
--sizeحجم الحمولة بالبايت (الافتراضي: 1024)
--threadsعدد الخيوط المتزامنة (الافتراضي: 5)