Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DCS932L-Emulation-CVE-2024-37606-Attack — تبسّط محاكاة البرنامج الثابت لجهاز D-Link DCS-932L عبر مكوّنات مرقّعة مسبقًا وتتضمّن استغلالًا لإثبات المفهوم لثغرة CVE-2024-37606. | Kitploit
أدوات/GitHubGitHub/itwizardo/dcs932l-emulation-cve-2024-37606-attack
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةأمن الأجهزةالتعلم والتعليمتحليل البرامج الثابتةاستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubitwizardo/dcs932l-emulation-cve-2024-37606-attack

DCS932L-Emulation-CVE-2024-37606-Attack

تبسّط محاكاة البرنامج الثابت لجهاز D-Link DCS-932L عبر مكوّنات مرقّعة مسبقًا وتتضمّن استغلالًا لإثبات المفهوم لثغرة CVE-2024-37606.

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

اجعل المحاكاة سهلة مرة أخرى

ChatGPT Image Apr 22, 2025, 12_56_50 PM

مرحبًا! يوفر هذا المستودع أدوات وبيئة لمحاكاة البرنامج الثابت لكاميرا D-Link DCS-932L وعرض ثغرة CVE-2024-37606. يتضمن ملفات ثنائية معدلة مسبقًا والمكتبات اللازمة، مما يبسط إعداد المحاكاة بحيث لا تحتاج إلى إجراء تصحيح يدوي باستخدام أدوات مثل Ghidra.

CVE-2024-37606

يتضمن هذا المشروع استغلالًا لإثبات المفهوم (CVE-2024-37606-DCS932L.py) لثغرة CVE-2024-37606. تتضمن هذه الثغرة تجاوز سعة المخزن المؤقت في خدمة alphapd. يُرجى استخدام هذا بمسؤولية ولأغراض تعليمية فقط. انقر على الصورة لمشاهدة الفيديو شاهد العرض التوضيحي

التعديلات الخاصة بالمحاكاة

تم إجراء عدة تعديلات لتحسين وظائف وإمكانية استخدام بيئة محاكاة البرنامج الثابت:

  1. سكريبت بدء التشغيل: تمت إضافة سكريبت بدء التشغيل (startup.sh) لتبسيط المحاكاة.
  2. تعديل Libnvram.so: تمت إزالة الأسطر من 338 إلى 342 من ملف libnvram.so الأصلي لضمان عمل محاكي NVRAM بشكل صحيح. الملف المعدل (firmadyne/libnvram.so) مرفق.
  3. دمج Firmadyne: تمت إضافة مجلد Firmadyne لتسهيل محاكاة البرنامج الثابت.
  4. تصحيح Alphapd: تم تصحيح ملف alphapd الثنائي باستخدام Ghidra لإصلاح خطأ يمنع استرجاع عنوان IP من sysinfo أثناء المحاكاة.
  5. إضافة Qemu-mipsel-static: تم تضمين qemu-mipsel-static لمحاكاة بنية MIPS الطرفية الصغيرة (Little Endian).

الإعداد والاستخدام

اتبع هذه الخطوات لإعداد بيئة المحاكاة وتشغيل الاستغلال.

1. المتطلبات الأساسية

  • بيئة لينكس (تم اختبارها على الأنظمة المبنية على Ubuntu/Debian).
  • git
  • qemu-user-static
  • python3 و pip

2. استنساخ المستودع

root@kitploit:~
git clone https://github.com/itwizardo/DCS932L-Emulation-CVE-2024-37606-Attack DCS932L-CVE
cd DCS932L-CVE

3. تثبيت أدوات محاكاة المستخدم QEMU

  • على لينكس (Debian/Ubuntu):
    root@kitploit:~
    sudo apt update
    sudo apt install qemu-user-static
    
  • على macOS (باستخدام Homebrew):
    root@kitploit:~
    brew install qemu
    # QEMU installation via Homebrew includes user-mode static binaries.
    
  • على Windows (باستخدام Chocolatey أو التثبيت اليدوي):
    • باستخدام Chocolatey (يتطلب تثبيت Chocolatey):
      root@kitploit:~
      choco install qemu
      
    • التثبيت اليدوي: قم بتنزيل مثبت QEMU من موقع QEMU الرسمي وتأكد من إضافة دليل التثبيت إلى PATH في نظامك.

4. تجهيز نظام ملفات البرنامج الثابت

انسخ الملف الثنائي الثابت الخاص بـ QEMU إلى نظام ملفات البرنامج الثابت:

root@kitploit:~
sudo cp /usr/bin/qemu-mipsel-static ./usr/bin/

عيّن السمة غير القابلة للتغيير على دليل الويب. يمنع هذا تعديل ملفات خادم الويب الحرجة اللازمة لعمل المحاكاة والاستغلال بشكل صحيح:

  • على لينكس:
    root@kitploit:~
    sudo chattr +i etc_ro/web/
    
  • على Windows (PowerShell - تعيين سمة القراءة فقط):
    root@kitploit:~
    Set-ItemProperty -Path ./etc_ro/web -Name IsReadOnly -Value $true
    # Note: This sets the directory as Read-Only, preventing accidental changes.
    # To make contents read-only too, add -Recurse to Get-ChildItem:
    # Get-ChildItem -Path ./etc_ro/web -Recurse | Set-ItemProperty -Name IsReadOnly -Value $true
    
  • على macOS:
    root@kitploit:~
    sudo chflags schg etc_ro/web/
    

5. تشغيل بيئة المحاكاة

ادخل إلى بيئة chroot باستخدام ملف QEMU الثنائي لبنية MIPS الطرفية الصغيرة:

root@kitploit:~
sudo chroot . /usr/bin/qemu-mipsel-static /bin/sh

داخل قشرة chroot، قم بتشغيل سكريبت بدء التشغيل وابدأ خادم الويب:

root@kitploit:~
# Execute startup tasks (network setup, etc.)
./startup.sh

# Set environment variables for nvram emulation
export LD_PRELOAD=/firmadyne/libnvram.so
export HOME=.
export RANDFILE=$HOME/.rnd

# Start the vulnerable web server (binds to 0.0.0.0, may take 1-2 mins to fully initialize)
alphapd 

اترك هذه النافذة الطرفية تعمل. ستكون خدمات الجهاز المُحاكى قابلة للوصول عبر الجهاز المضيف باستخدام عنوان IP الذي يضبطه startup.sh (غالبًا 192.168.0.1).

6. تشغيل الاستغلال

افتح نافذة طرفية جديدة على جهازك المضيف (خارج بيئة chroot).

افتح في نافذة طرفية جديدة:

root@kitploit:~
cd /path/to/DCS932L # Adjust path if necessary

(اختياري) ثبّت حزم Python المطلوبة إذا كان السكريبت يحتاجها (مثل requests):

root@kitploit:~
# pip3 install requests # Uncomment if needed

نفّذ سكريبت الاستغلال. يستهدف تلقائيًا البيئة المُحاكاة المحلية (192.168.0.1 التي يضبطها startup.sh):

root@kitploit:~
python3 CVE-2024-37606-DCS932L.py

لاستهداف عنوان IP مختلف، استخدم الوسيطة --ip:

root@kitploit:~
# Example: python3 CVE-2024-37606-DCS932L.py --ip <target_ip>

تابع مخرجات السكريبت لرؤية الاستغلال أثناء التنفيذ.

⚠️ ملاحظات

  • هذا البرنامج الثابت هو MIPS Little Endian. يجب استخدام qemu-mipsel-static.
  • استخدام qemu-mips-static (Big Endian) سيؤدي إلى أخطاء Invalid ELF image.
  • خدمة alphapd ترتبط بـ 0.0.0.0 داخل بيئة chroot وقد تحتاج من دقيقة إلى دقيقتين لتصبح مستجيبة بالكامل بعد التنفيذ.
  • من المرجح أن سكريبت startup.sh يُعد واجهة شبكة (مثل tap0) بعنوان IP 192.168.0.1. تحقق من ذلك إذا فشل الاستغلال في الاتصال.
  • تأكد من وجود المكتبات المطلوبة (مثل /lib/ld-uClibc.so.0) في دليل /lib ببيئة chroot.

إخلاء مسؤولية

هذا المشروع لأغراض تعليمية وبحثية فقط. يعرض ثغرة معروفة (CVE-2024-37606). المؤلفون غير مسؤولين عن أي إساءة استخدام لهذه المعلومات أو الكود. استخدم هذه البيئة والاستغلال بمسؤولية وأخلاقية.

تم تطوير هذا كجزء من مشروع مدرسي لصالح Novi Hogeschool.

المؤلف

Georgio T. - itwizardo

لا تتردد في المساهمة في هذا المشروع وتحسين الأدوات الخاصة بهندسة عكسية للبرامج الثابتة وتحليل الأمان!

تنزيل الأداة