Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21006-Zigbee-Light-Link-Factory-Reset-Exploit — استغلال محاكى لإعادة الضبط المصنعية لبروتوكول Zigbee Light Link (ZLL) لثغرة CVE-2026-21006، يوضح حقن أوامر TouchLink غير المصادق عليه الذي يمسح مفاتيح شبكة الأجهزة ويتيح اختطاف أجهزة إنترنت الأشياء (IoT). | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-21006-zigbee-light-link-factory-reset-exploit
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةأمان الأجهزة وإنترنت الأشياء
GitHubgeorge0papasotiriou/cve-2026-21006-zigbee-light-link-factory-reset-exploit

CVE-2026-21006-Zigbee-Light-Link-Factory-Reset-Exploit

استغلال محاكى لإعادة الضبط المصنعية لبروتوكول Zigbee Light Link (ZLL) لثغرة CVE-2026-21006، يوضح حقن أوامر TouchLink غير المصادق عليه الذي يمسح مفاتيح شبكة الأجهزة ويتيح اختطاف أجهزة إنترنت الأشياء (IoT).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
42منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-21006 – استغلال إعادة الضبط المصنعية في Zigbee Light Link

كود البرنامج (محاكاة Zigbee بلغة Python)

root@kitploit:~
# zigbee_factory_reset.py - Simulated Zigbee coordinator sending factory reset command
import time

class ZigbeeDevice:
    def __init__(self):
        self.network_key = b'secret'
    def receive_command(self, cmd_id):
        if cmd_id == 0x00:  # Factory Reset
            print("Device factory reset! Network key cleared.")
            self.network_key = None

device = ZigbeeDevice()
# Attacker sends a specially crafted ZLL touchlink command (simulated)
print("Sending TouchLink factory reset command...")
device.receive_command(0x00)

CVE-2026-21006 – استغلال إعادة الضبط المصنعية في Zigbee Light Link

Severity: High

نظرة عامة

تدعم أجهزة Zigbee Light Link (ZLL) إعادة الضبط المصنعية عبر أمر تهيئة TouchLink يمكن إرساله من أي وحدة تحكم ZLL قريبة. يمكن للمهاجم إجبار الجهاز على إعادة الضبط، مما يزيل بيانات اعتماد الشبكة ويسمح بالاستيلاء عليه.

تفاصيل الثغرة

  • النوع: حقن أوامر دون مصادقة
  • الأثر: اختطاف الجهاز، تعطيل الشبكة.
  • السبب الجذري: تسمح مواصفات ZLL بأوامر إعادة الضبط المصنعية دون مصادقة من أجل سهولة الاستخدام القائمة على القرب.

عرض الاستغلال

شغّل المحاكاة:

root@kitploit:~
python zigbee_factory_reset.py

يمسح الجهاز مفتاح الشبكة الخاص به عند استلام الأمر.

تنزيل الأداة