Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23005-Matter-Commissioning-Code-Brute-Force-Without-Rate-Limit — يحاكي هجوم القوة الغاشمة على رمز إعداد Matter (CVE-2026-23005) باستخدام Python لإظهار غياب تحديد معدل الطلبات والإقفال على رموز الإعداد المكوّنة من 8 أرقام. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-23005-matter-commissioning-code-brute-force-without-rate-limit
أمان الأنظمة المدمجةأمان إنترنت الأشياءهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلال
GitHubgeorge0papasotiriou/cve-2026-23005-matter-commissioning-code-brute-force-without-rate-limit

CVE-2026-23005-Matter-Commissioning-Code-Brute-Force-Without-Rate-Limit

يحاكي هجوم القوة الغاشمة على رمز إعداد Matter (CVE-2026-23005) باستخدام Python لإظهار غياب تحديد معدل الطلبات والإقفال على رموز الإعداد المكوّنة من 8 أرقام.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 14 أياملم تتم المراجعة بعد

CVE-2026-23005 – هجوم القوة الغاشمة على رمز إعداد Matter بدون تقييد لمعدل المحاولات

كود البرنامج (محاكاة Matter بلغة Python)

root@kitploit:~
# matter_commissioning_sim.py
import random
real_code = random.randint(10000000, 99999999)

def attempt_join(code_attempt):
    # Simulate joining: no delay, no lockout
    if code_attempt == real_code:
        print("Joined successfully!")
        return True
    return False

# Brute-force all 8-digit codes (10^8)
for code in range(10000000, 100000000):
    if attempt_join(code):
        break

CVE-2026-23005 – هجوم القوة الغاشمة على رمز إعداد Matter

Severity: High

نظرة عامة

يقبل جهاز Matter محاولات الإعداد باستخدام رمز إعداد مكوّن من 8 أرقام، لكنه لا يفرض أي تقييد لمعدل المحاولات أو قفلًا بعد المحاولات الفاشلة. يمكن لمهاجم قريب من الجهاز تنفيذ هجوم قوة غاشمة على فضاء الأكواد بالكامل خلال بضع ساعات والانضمام إلى الشبكة دون الوصول الفعلي إلى الجهاز.

تفاصيل الثغرة

  • النوع: هجوم القوة الغاشمة / بدون تقييد لمعدل المحاولات
  • الأثر: وصول غير مصرح به إلى الشبكة، والاستيلاء على الجهاز.
  • السبب الجذري: لا يشترط بروتوكول الإعداد حدًا أدنى للفاصل الزمني أو قفلًا بعد الفشل، ويسمح التطبيق بعدد غير محدود من المحاولات.

عرض الاستغلال

شغّل المحاكاة (ستستغرق وقتًا، لكنها توضح المفهوم):

root@kitploit:~
python matter_commissioning_sim.py

في النهاية، سيجد الرمز الصحيح.

تنزيل الأداة