Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/geniuszly/cve-2022-45701
أمان إنترنت الأشياءتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرأداة الوصول عن بعد
GitHubgeniuszly/cve-2022-45701

CVE-2022-45701

هذا السكريبت مصمم لاستغلال ثغرات معينة في أجهزة التوجيه عن طريق إرسال حمولات من خلال SNMP (بروتوكول إدارة الشبكات البسيط). يقوم السكريبت بأتمتة عملية التصريح، وتوليد الحمولة، والتنفيذ، مما يسمح بتنفيذ الأوامر عن بعد على الجهاز المستهدف.

51منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

الإنجليزية

يوفر هذا المشروع نصًا بلغة بايثون لاستغلال ثغرة تنفيذ الأوامر عن بُعد (RCE) (CVE-2022-45701) في بعض أجهزة توجيه Arris. تسمح الثغرة للمستخدمين المُصادق عليهم بتنفيذ أوامر عشوائية على الجهاز عن طريق التلاعب بإعدادات SNMP عبر الواجهة الإلكترونية.

إخلاء مسؤولية:
هذه الأداة مُخصصة فقط للأغراض التعليمية واختبار الأمان الأخلاقي. الاستخدام غير المصرح به لهذا النص غير قانوني وغير أخلاقي.

الميزات

  • تستغل CVE-2022-45701 لتنفيذ الأوامر عن بُعد.
  • تتجاوز أمان جهاز التوجيه من خلال التلاعب بـ SNMP.
  • تدعم الاختبار على موديلات Arris TG2482A و TG2492 و SBG10.

المتطلبات

  • Python 3.x
  • مكتبة requests (pip install requests)

الاستخدام

  1. استنساخ المستودع:
root@kitploit:~
git clone https://github.com/geniuszlyy/CVE-2022-45701.git
cd CVE-2022-45701
  1. تثبيت التبعيات:
root@kitploit:~
pip install -r requirements.txt
  1. عدّل النص بإدخال عنوان IP الخاص بجهاز التوجيه المستهدف واسم المستخدم وكلمة المرور والمضيف المحلي والمنفذ للـ reverse shell.
  2. شغّل الاستغلال:
root@kitploit:~
python GenVuln_CVE_2022_45701.py

الإعدادات

  • URL جهاز التوجيه: الافتراضي هو http://192.168.0.1، قم بتحديثه إذا لزم الأمر.
  • بيانات الاعتماد: اسم المستخدم وكلمة المرور الافتراضية هما admin و password. قم بتحديثهما ببيانات الاعتماد الفعلية.
  • المضيف المحلي والمنفذ: عيّن عنوان IP المحلي والمنفذ للـ reverse shell.

مهم

هذه الأداة مخصصة للأغراض القانونية والأخلاقية فقط. من مسؤولية المستخدم ضمان حصوله على إذن لاختبار أي أجهزة يستخدم فيها هذا النص. الوصول غير المصرح به إلى الأجهزة والشبكات غير قانوني ويعاقب عليه القانون.

RU

Этот проект предоставляет скрипт на Python для использования уязвимости удаленного выполнения кода (RCE) (CVE-2022-45701) в некоторых маршрутизаторах Arris. Уязвимость позволяет аутентифицированным пользователям выполнять произвольные команды на устройстве путем манипуляций с настройками SNMP через веб-интерфейс.

Отказ от ответственности:
Этот инструмент предназначен только для образовательных целей и этического тестирования безопасности. Несанкционированное использование этого скрипта является незаконным и неэтичным.

Особенности

  • Использует уязвимость CVE-2022-45701 для удаленного выполнения кода.
  • Обходит безопасность маршрутизатора через манипуляции с SNMP.
  • Поддержка тестирования на моделях Arris TG2482A, TG2492, SBG10.

Требования

  • Python 3.x
  • Библиотека requests (pip install requests)

Использование

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/geniuszlyy/CVE-2022-45701.git
cd CVE-2022-45701
  1. Установите зависимости:
root@kitploit:~
pip install -r requirements.txt
  1. Отредактируйте скрипт, указав IP-адрес маршрутизатора, имя пользователя, пароль и ваш локальный хост и порт для обратного shell.
  2. Запустите эксплоит:
root@kitploit:~
python GenVuln_CVE_2022_45701.py

Конфигурация

  • URL маршрутизатора: По умолчанию http://192.168.0.1, измените при необходимости.
  • Учетные данные: Имя пользователя и пароль по умолчанию — admin и password. Обновите их на актуальные учетные данные.
  • Локальный хост и порт: Установите ваш локальный IP и порт для обратного shell.

ВАЖНО

Этот инструмент предназначен только для законного и этичного использования. Ответственность за обеспечение наличия разрешения на тестирование устройств, на которых используется этот скрипт, лежит на пользователе. Несанкционированный доступ к устройствам и сетям является незаконным и преследуется по закону.

تنزيل الأداة