Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-9653 | Kitploit
أدوات/GitHubGitHub/grayoneday/cve-2019-9653
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأداة الوصول عن بعد
GitHubgrayoneday/cve-2019-9653

CVE-2019-9653

عرض المستودع
منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-9653

التاريخ

  • الإفصاح: 03/11/2019
  • آخر تحديث: 03/15/2019

الملخص

NUUO Inc. هي شركة تقدم حلول مراقبة تعتمد على الفيديو. لديها العديد من منتجات مسجلات الشبكة (NVR) لعملاء مختلفين باحتياجات متنوعة. هذه المسجلات هي أنظمة تسجيل فيديو مدمجة تعمل بنظام Linux ويمكنها إدارة عدة كاميرات. في الوقت الحالي، تُستخدم في جميع أنحاء العالم من قبل العديد من المؤسسات العامة والشركات والبنوك والأفراد، إلخ. تحتوي واجهة الويب الخاصة بأنظمة NVR هذه على الكثير من الثغرات الأمنية الحرجة التي يمكن استغلالها من قبل المهاجمين غير المصادق عليهم. اكتشفنا أن بعض نصوص PHP البرمجية الضعيفة تفتقر إلى آلية المصادقة وحماية المدخلات، وبالتالي يمكن استغلالها لتحقيق تنفيذ تعليمات برمجية عن بُعد على أجهزة NUUO بصلاحيات الجذر (root).

نطاق المنتج المتأثر

إصدار البرنامج الثابت من 1.7.x إلى 3.3.x

التوصية

قم بالتحديث إلى إصدار أحدث. أحدث إصدار من البرنامج الثابت هو 3.10.x.

التفاصيل التقنية

الهدف الذي اختبرناه هو إصدار البرنامج الثابت 2.3.x. يوضح الشكل التالي معلومات النظام. image

بالنسبة لهذه الثغرة، يمكنك تعديل معاملات الطلب ثم إعادة توجيهه إلى الهدف وإيقاف تشغيل اعتراض Burpsuite. ستجد أن الجهاز الهدف قد استجاب بنتيجة الأمر في سجل رسائل Burpsuite، كما يوضح الشكل التالي. image

التحقق من صلاحية تنفيذ الأمر. image

المكتشف

  • GrayOD ([email protected])
  • Endpoint Security Team @ NCCST (https://www.nccst.nat.gov.tw/)

شكر وتقدير

  • Alan Chung (https://twitter.com/Se7en_5_Sec)
  • Endpoint Security Team @ NCCST (https://www.nccst.nat.gov.tw/)

تنزيل الأداة