Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-8888-Printer-Firmware-Unsigned-Update-via-HTTP — يوضح CVE-2026-8888، وهو تحديث غير موقّع للبرنامج الثابت للطابعة عبر HTTP، إلى جانب خادم تحديث خبيث ومحاكي طابعة هشّ لاختبار سلامة التحديث. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-8888-printer-firmware-unsigned-update-via-http
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتأمن سلسلة التوريدتحليل البرامج الثابتة
GitHubgeorge0papasotiriou/cve-2026-8888-printer-firmware-unsigned-update-via-http

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-8888-Printer-Firmware-Unsigned-Update-via-HTTP

يوضح CVE-2026-8888، وهو تحديث غير موقّع للبرنامج الثابت للطابعة عبر HTTP، إلى جانب خادم تحديث خبيث ومحاكي طابعة هشّ لاختبار سلامة التحديث.

عرض المستودع
منذ 17 أياملم تتم المراجعة بعد

CVE-2026-8888 – تحديث غير موقّع للبرنامج الثابت للطابعة عبر HTTP

كود البرنامج (خادم HTTP بلغة بايثون + محاكي طابعة)

root@kitploit:~
#!/usr/bin/env python3
# printer_firmware_server.py - Simulated printer that fetches updates over HTTP
import requests, hashlib, os

FIRMWARE_URL = "http://updates.printer.local/firmware.bin"
CURRENT_VERSION = 1.0

def check_update():
    try:
        r = requests.get(FIRMWARE_URL, timeout=5)
        if r.status_code == 200:
            firmware = r.content
            # No signature verification! Just check hash?
            # Insecure: any file can be flashed.
            with open("/tmp/firmware.bin", "wb") as f:
                f.write(firmware)
            print("Firmware downloaded and saved. (In real printer, it would be flashed.)")
    except Exception as e:
        print("Update check failed:", e)

if __name__ == '__main__':
    check_update()

CVE-2026-8888 – تحديث البرنامج الثابت للطابعة عبر HTTP بدون توقيع

Severity: Critical

نظرة عامة

تحصل طابعة الشبكة على تحديثات البرنامج الثابت عبر HTTP عادي من عنوان URL قابل للتهيئة دون التحقق من التوقيعات الرقمية. يمكن للمهاجم الذي ينفذ هجوم الرجل في المنتصف أو تزوير DNS توفير برنامج ثابت خبيث والحصول على تحكم كامل في الجهاز.

تفاصيل الثغرة

  • النوع: عدم التحقق من توقيع البرنامج الثابت
  • الأثر: اختراق دائم للجهاز، اعتراض البيانات، حركة جانبية.
  • السبب الجذري: تعتمد عملية التحديث فقط على سلامة النقل (HTTP) ولا تتحقق تشفيريًا من صورة البرنامج الثابت.

عرض الاستغلال

  1. شغّل خادم التحديث الخبيث:
    root@kitploit:~
    python malicious_update_server.py
    
  2. على الطابعة المحاكاة، شغّل فحص التحديث:
    root@kitploit:~
    python printer_firmware_server.py
    
تنزيل الأداة