Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-17525 — راوتر D-LINK "رقم الموديل: DIR-615" مع "إصدار البرنامج الثابت: 20.10" و"إصدار العتاد: T1" | Kitploit
أدوات/GitHubGitHub/huzaifahussain98/cve-2019-17525
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتجاوز كابتشا
GitHubhuzaifahussain98/cve-2019-17525

CVE-2019-17525

راوتر D-LINK "رقم الموديل: DIR-615" مع "إصدار البرنامج الثابت: 20.10" و"إصدار العتاد: T1"

عرض المستودع
120منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-17525

راوتر D-LINK "رقم الطراز: DIR-615" مع "إصدار البرنامج الثابت:20.10" و"إصدار العتاد:T1"

ثغرة تم اكتشافها في صفحة تسجيل الدخول لراوتر D-LINK "DIR-615" مع "إصدار البرنامج الثابت:20.10" و"إصدار العتاد:T1"، والتي تتيح للمهاجمين تجاوز CAPTCHA بسهولة في صفحة تسجيل الدخول عبر الهجوم بالقوة الغاشمة (Bruteforcing).

الهدف

"صفحة تسجيل الدخول" لراوتر D-LINK "رقم الطراز: DIR-615" مع "إصدار البرنامج الثابت:20.10" و"إصدار العتاد:T1"(عنوان IP الخاص بتسجيل دخول الراوتر).

سيناريو الهجوم وخطوات إعادة الإنتاج

  1. ابحث عن عنوان IP العام للشبكة المستهدفة.
  2. عند تصفح عنوان IP الهدف في المتصفح، سنحصل على صفحة تسجيل دخول الراوتر.
  3. أدخل بيانات اعتماد تسجيل الدخول المطلوبة.
  4. أدخل رمز CAPTCHA بشكل صحيح واعترض الطلب في Burpsuit.
  5. أرسل الطلب إلى Intruder وحدد المتغيرات المستهدفة، أي اسم المستخدم وكلمة المرور، التي سنقوم بتخمينها بالقوة الغاشمة ضمن علامة التبويب Positions
  6. عيّن الحمولات (payloads) على المتغيرات المستهدفة، أي اسم المستخدم وكلمة المرور، ضمن علامة التبويب Payloads.
  7. عيّن رسائل الخطأ (the validatecode is invalid & username or password error, try again) ضمن GREP-MATCH في علامة التبويب Options.
  8. الآن اضغط على بدء الهجوم وستجد بيانات الاعتماد الصحيحة.

تحيات

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

تنزيل الأداة