Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-33768 — هجوم حجب الخدمة (DoS) ضد المقابس الذكية من Belkin عبر حقن برامج ثابتة مُصمّمة خصيصاً | Kitploit
أدوات/GitHubGitHub/fr0stm0urne/cve-2023-33768
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمان الأجهزة وإنترنت الأشياءتحليل البرامج الثابتة
GitHubfr0stm0urne/cve-2023-33768

CVE-2023-33768

هجوم حجب الخدمة (DoS) ضد المقابس الذكية من Belkin عبر حقن برامج ثابتة مُصمّمة خصيصاً

عرض المستودع
114منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-33768

[الوصف] التحقق غير الصحيح من توقيع البرنامج الثابت أثناء عملية تحديث البرنامج الثابت للجهاز في Belkin Wemo Smart Plug WSP080 v1.2 يسمح للمهاجمين بالتسبب في حرمان من الخدمة (DoS) عبر ملف برنامج ثابت معدّل.

[معلومات إضافية] عند تحديث البرنامج الثابت لمقبس Wemo الذكي عبر تطبيق الجوال، وجدنا أنه إذا كان توقيع البرنامج الثابت للملف الثنائي الخاص بالمقبس الذكي غير صالح، فقد يؤدي ذلك إلى توقف مقبس Wemo الذكي عن الاستجابة (أي أن يصبح معطلاً). نستغل تطبيق Wemo Android (com.belkin.wemoandroid) لحقن برنامج ثابت معدّل في مقبس Wemo الذكي. يقع البرنامج الثابت الأصلي على الرابط التالي: http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc. نغيّر هذا الرابط في تطبيق Wemo عن طريق حقن كود في طريقة onResponse من مكتبة Android Volley. نغيّر الرابط الذي يشير إلى ملف ثنائي قمنا فيه بتعديل بايت واحد. تحديدًا نقوم بتعديل الملف الثنائي بالطريقة التالية: @00124C90 (السطر الرابع في نهاية ملف البرنامج الثابت) A3 E0 49 D5 تم تغييرها إلى A3 E0 50 D5. نؤكد أن البرنامج الثابت المعدّل يُرسل إلى الجهاز من خلال اعتراض حركة مرور الشبكة الموجهة إلى المقبس الذكي. بعد استلام المقبس الذكي للبرنامج الثابت المعدّل، يتوقف المقبس عن الاستجابة ولا يمكن إعادة تعيينه أو اكتشافه عبر تطبيق الجوال.

[نوع الثغرة] حرمان من الخدمة

[بائع المنتج] Belkin

[قاعدة كود المنتج المتأثر] Wemo Smart Plug WSP080 - Wemo Android App (com.belkin.wemoandroid) (1.2)

[المكوّن المتأثر] http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc

[نوع الهجوم] عن بُعد

[نواقل الهجوم] يمكن تنفيذ هذا الهجوم بمجرد تعديل بايت واحد على الأقل من ملف البرنامج الثابت الثنائي في أي نقطة أثناء تسليم الملف الثنائي إلى المقبس الذكي. يمكن القيام بذلك عند تنزيل البرنامج الثابت إلى جهاز الجوال أو خادم MQTT أو عندما يكون قيد النقل عبر أي من الشبكات.

الخطوات

  1. استضف ملف crafted_firmware_tz.bin.enc على خادم ويب.
  2. استبدل رابط البرنامج الثابت الأصلي (http://34.135.183.171/wemo/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc) في brickDevice.py برابط الملف المستضاف.
  3. قم بإقران مقبس Wemo الذكي بتطبيق Wemo.
  4. قم بتشغيل السكربت brickDevice.py.
  5. سيتوقف مقبس Wemo الذكي عن الاستجابة ولن يمكن إعادة تعيينه أو اكتشافه بواسطة تطبيق الجوال.

النشر

https://www.computer.org/csdl/proceedings-article/eurosp/2023/651200b047/1OFthXNYuRy https://research.utwente.nl/en/publications/aot-attack-on-things-a-security-analysis-of-iot-firmware-updates

تنزيل الأداة