Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-47464 — CVE-2023-47464 POC | Kitploit
أدوات/GitHubGitHub/hadesscs/cve-2023-47464
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubhadesscs/cve-2023-47464

CVE-2023-47464

CVE-2023-47464 POC

عرض المستودع
22منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تقرير تقييم أمان جهاز التوجيه GL-AX1800

نظرة عامة

يلخص هذا التقرير نتائج تقييم أمني شامل أجري على جهاز التوجيه GL-AX1800 المُصنع من قِبل GL.iNet. يهدف التقييم إلى تحديد الثغرات ونقاط الضعف المحتملة في إجراءات أمان الجهاز. أثناء التقييم، تم اكتشاف العديد من المشكلات الأمنية الحرجة، بما في ذلك تزوير الطلب عبر المواقع (CSRF)، ورفع الملفات غير الآمن، وتجاوز المسار (Path Traversal)، واستبدال الملفات المؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE)، وتنزيل الملفات دون قيود.

الثغرات الأمنية

تزوير الطلب عبر المواقع (CSRF)

جهاز التوجيه GL-AX1800 معرض لهجمات تزوير الطلب عبر المواقع، والتي تسمح للأطراف غير المصرح لها بتنفيذ إجراءات غير مرغوب فيها نيابة عن المستخدمين المصادق عليهم. من خلال صياغة طلبات خبيثة وخداع المستخدمين لزيارة صفحات ويب مصممة خصيصًا، يمكن للمهاجمين التلاعب بإعدادات جهاز التوجيه، مما قد يؤدي إلى الوصول غير المصرح به أو السيطرة على الجهاز.

رفع الملفات غير الآمن

كشف التقييم أن جهاز التوجيه GL-AX1800 يسمح برفع الملفات بشكل غير آمن دون التحقق الكافي من الصلاحية والترخيص. تتيح هذه الثغرة للمهاجمين رفع ملفات ضارة، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد أو الوصول غير المصرح به إلى موارد النظام الحساسة.

تجاوز المسار (Path Traversal)

يعاني جهاز التوجيه GL-AX1800 من ثغرة تجاوز المسار، والتي تمكن المهاجمين من التنقل خارج هيكل الدليل المقصود. يمكن استغلال هذا الخلل للوصول إلى الملفات المقيدة أو تنفيذ تعليمات برمجية عشوائية، مما يشكل تهديدًا كبيرًا على سلامة وسرية الجهاز وبياناته.

استبدال الملفات -> تنفيذ التعليمات البرمجية عن بُعد (RCE)

من خلال الجمع بين ثغرة رفع الملفات غير الآمن وثغرة استبدال الملفات، يمكن للمهاجم استبدال ملفات النظام الهامة بمحتوى ضار. قد يؤدي هذا السيناريو إلى تنفيذ تعليمات برمجية عن بُعد، مما يتيح السيطرة غير المصرح بها والتلاعب بوظائف جهاز التوجيه.

تنزيل الملفات دون قيود

كشف التقييم عن خلل يسمح للمهاجمين بتنزيل ملفات حساسة أو بيانات سرية من جهاز التوجيه GL-AX1800 دون مصادقة أو ترخيص مناسب. تشكل هذه المشكلة خطرًا شديدًا يتمثل في تسرب البيانات والوصول غير المصرح به إلى ملفات تكوين الجهاز وغيرها من المعلومات الهامة.

إثبات المفهوم (PoC)

تم تطوير سكربت بلغة بايثون لإثبات استغلال الثغرة CVE-2023-47464 في جهاز التوجيه GL-AX1800. يوفر السكربت الميزات التالية:

  • خيارات سطر الأوامر:
    • -h: عرض معلومات المساعدة.
    • -ip: استرداد عنوان IP الخاص بنسخة GL-AX1800.
    • --username: استرداد اسم المستخدم (placeholder).
    • --password: استرداد كلمة المرور (placeholder).
    • --check: التحقق من وجود الثغرة.
  • الاستغلال: إرسال طلب إلى نقطة النهاية /upload مع حمولة مصممة، مستغلاً الثغرة لرفع ملف إلى الجهاز.

للحصول على تعليمات الاستخدام التفصيلية ومزيد من المعلومات، يُرجى الرجوع إلى توثيق السكربت وتعليقاته.

ملاحظة: هذا السكربت هو لأغراض تعليمية وبحثية فقط. استخدمه بمسؤولية وفقط على الأجهزة المصرح لك باختبارها. الوصول غير المصرح به إلى أنظمة وشبكات الكمبيوتر غير قانوني وغير أخلاقي.


إخلاء مسؤولية: هذا التقرير لأغراض إعلامية فقط. قد تكون الثغرات المذكورة في هذا التقرير قد تم معالجتها من قبل البائع من خلال التصحيحات أو التحديثات. يُوصى بإبقاء برامج الجهاز الثابتة محدثة واتباع أفضل ممارسات الأمان للتخفيف من المخاطر المرتبطة بهذه الثغرات.

تنزيل الأداة