Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-17124 — KRAMER VIAware 2.5.0719.1034 - تنفيذ التعليمات البرمجية عن بُعد | Kitploit
أدوات/GitHubGitHub/hessandrew/cve-2019-17124
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأداة الوصول عن بعد
GitHubhessandrew/cve-2019-17124

CVE-2019-17124

KRAMER VIAware 2.5.0719.1034 - تنفيذ التعليمات البرمجية عن بُعد

عرض المستودع
2منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عنوان الثغرة: KRAMER VIAware 2.5.0719.1034 - تنفيذ التعليمات البرمجية عن بُعد

التاريخ: 2019-10-02
المؤلف: Andrew Hess
رابط البرنامج: https://www.kramerav.com/us/product/viaware
الإصدار: 2.5.0719.1034
CVE: CVE-2019-17124

السجل الزمني

2019.10.02 - تم اكتشاف الثغرة
2019.10.02 - أول تواصل مع المورّد
2019.10.04 - تواصل ثانٍ مع المورّد
2019.10.08 - لا رد من المورّد
2019.10.09 - تم نشر نشرة أمنية عامة

وصف البرنامج

جميع أدوات العرض اللاسلكي والتعاون المتقدمة التي تقدمها VIA Campus يمكن استخدامها الآن على جهاز الكمبيوتر الخاص بك لتعزيز الاجتماعات التعاونية في بيئات الشركات والتعلم التفاعلي في بيئات التعليم والتدريب. من أي كمبيوتر محمول أو جهاز محمول، يمكن لأي مشارك في الاجتماع أو متدرب داخل الغرفة عرض الشاشة الرئيسية، وتحرير المستندات معًا في الوقت الفعلي، ومشاركة ملفات من أي حجم، وتحويل الشاشة الرئيسية إلى سبورة رقمية، والمزيد. يتيح VIAware أيضًا للميسرين استخدام الاستطلاعات الإلكترونية والاختبارات الإلكترونية لقياس مدى تعلم الطلاب والمتدربين فعليًا بسهولة وفورية. يمكن لـ VIAware عرض ما يصل إلى ست شاشات مستخدم على شاشة رئيسية واحدة أو ما يصل إلى 12 شاشة على شاشتين (حسب الأجهزة) ويوفر ميزة النسخ المتطابق لنظام iOS لأجهزة MacBook وiPad وiPhone بالإضافة إلى النسخ المتطابق الأصلي لأجهزة Chromebook وAndroid (Lollipop OS 5.0 أو أحدث) وهواتف Windows. يمكن للطلاب عن بُعد الانضمام بسهولة إلى الفصل والتعاون في الوقت الفعلي من خلال تطبيقات مؤتمرات الفيديو والتطبيقات المكتبية المدمجة من جهات خارجية. يوفر VIAware نفس مستوى الأمان الذي توفره جميع أجهزة VIA ويمكن تثبيته على أي جهاز كمبيوتر يعمل بنظام Windows 10، مما يمنح مديري تكنولوجيا المعلومات المرونة التي يحتاجونها. يعمل البرنامج بسلاسة مع عملاء VIA الحاليين لديك وVIA Site Management ويوفر دعمًا كاملاً لجميع ميزات VIA Quick Connect، مثل رمز QR وعلامة NFC وVIA Pad. يتوفر VIAware كترخيص لمرة واحدة مع اشتراكات ترقية سنوية اختيارية أو كاشتراك سنوي متكرر.

وصف الثغرة

يتم تثبيت برنامج VIAware على جهاز كمبيوتر بوابة يمكن أن يحتوي على بطاقتي شبكة.
بطاقة شبكة واحدة للشبكة الداخلية وأخرى للشبكة الخارجية (نقطة الوصول) التي يتصل بها الضيوف.

يجعل هذا السيناريو الأمر خطيرًا لأن الخدمات غير المحظورة يمكن مهاجمتها من الشبكة الخارجية.

في سيناريونا، يمكن مهاجمة خدمة الويب من الشبكة الخارجية إذا لم تكن محظورة بقاعدة جدار حماية.

تُستخدم خدمة الويب لجعل برنامج VIAapp متاحًا للضيوف.

التصميم

viaware_network

POC

التحقق من خدمة ويب VIAware

viaware1


استدعاء الموقع الضعيف (https://viaware/browseSystemFiles.php?path=C:\Windows&icon=browser). هذا الموقع مخصص للمسؤولين فقط، لكنه لا يتحقق من الجلسة بشكل صحيح ويسمح للمستخدمين المجهولين بالوصول إلى الموقع.

viaware2


من خلال هذا الموقع يمكننا بالفعل جمع معلومات عن الخادم. لكن هناك المزيد.

viaware3


يمكن تعديل المتغير rev="string" بشكل تعسفي من جهة العميل. هذه هي السلسلة النصية التي تُكتب إلى ملف.

viaware4


في اختبارنا وضعنا سلسلة نصية تجريبية

viaware5


يمكننا أيضًا تحديد أي ملف يُكتب فيه هذا السكربت. لذا من الممكن وضع shellcode (value="string")

viaware5_1


الآن شغّل الإجراء بنقرة واحدة، على سبيل المثال على notepad.exe

viaware6


على جانب الخادم، تم إنشاء الملف بالمحتوى

viaware7


إذا وضعنا سكربت exploit.cmd في مجلد apache cgi-bin، يمكننا تنفيذ السكربت بشكل تعسفي من خلال استدعاء من المتصفح.

viaware8


في التثبيت القياسي، تعمل خدمة Apache في سياق SYSTEM وتنفذ السكربتات بصلاحيات SYSTEM.

viaware9

تنزيل الأداة