Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router | Kitploit
أدوات/GitHubGitHub/hunt-benito/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubhunt-benito/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router

glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
11منذ 2 أشهرلم تتم المراجعة بعد

إثبات مفهوم (PoC) لثلاث ثغرات RCE في GL.iNet Beryl AX

إثبات مفهوم لثلاث ثغرات حقن أوامر غير مصادَق عليها (CVE-2026-11450, CVE-2026-11451, CVE-2026-11452) في البرنامج الثابت لراوتر السفر GL.iNet GL-MT3000 (Beryl AX) حتى الإصدار 4.4.5.

الشرح الكامل: https://www.hunt-benito.com/blog/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router/

الثغرات

CVECVSSالتقنية
CVE-2026-114507.3عدم تطابق حجم المخزن المؤقت (0x40 مقابل 0x100) يتجاوز بوابة access()، ويتم حقن $() عبر system()
CVE-2026-114517.3الهروب بعلامة اقتباس مفردة في معامل media_dir الخاص بـ FTP يكسر اقتباس الصدفة
CVE-2026-114527.3استبدال أوامر $() في معامل كلمة مرور Samba داخل printf مُحاط بعلامتي اقتباس مزدوجتين

تستغل الثلاثة جميعها موزّع CGI غير المصادَق عليه /cgi-bin/glc الذي يحمّل الإضافات عبر dlopen/dlsym دون مصادقة أو قائمة سماح بالطرق.

الاستخدام

root@kitploit:~
# Exploit all three CVEs
python3 poc.py http://192.168.8.1

# Exploit a specific CVE
python3 poc.py http://192.168.8.1 -c "id" -v 11450
python3 poc.py https://192.168.8.1 -c "id" -v 11451
python3 poc.py https://192.168.8.1 -c "id" -v 11452

# Custom command and output file
python3 poc.py http://192.168.8.1 -c "cat /etc/shadow" -o /tmp/pwned

المتطلبات

  • Python 3.6+
  • الوصول الشبكي إلى عنوان IP المحلي للراوتر (الافتراضي: 192.168.8.1)
  • لا تتطلب بيانات اعتماد

الإصدارات المتأثرة

  • البرنامج الثابت لجهاز GL.iNet GL-MT3000 حتى الإصدار 4.4.5
  • تم الإصلاح في البرنامج الثابت 4.7 (CVE-2026-11450) و4.8.1 (CVE-2026-11451, CVE-2026-11452)

إخلاء المسؤولية

لأغراض تعليمية وبحوث أمنية مصرّح بها فقط. لا تستخدمه ضد أنظمة لا تملكها أو لا تملك إذنًا صريحًا لاختبارها.

تنزيل الأداة