Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2010-4231-EXPLOIT — أداة استغلال (PoC) لثغرة CVE-2010-4231 - ثغرة اجتياز الدلائل في كاميرات IP من Camtron وTecVoz. | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2010-4231-exploit
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubk3ystr0k3r/cve-2010-4231-exploit

CVE-2010-4231-EXPLOIT

أداة استغلال (PoC) لثغرة CVE-2010-4231 - ثغرة اجتياز الدلائل في كاميرات IP من Camtron وTecVoz.

عرض المستودع
42منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2010-4231 - ثغرة تجاوز المسار في كاميرات Camtron وTecVoz IP

CVE-2010-4231 هي ثغرة تجاوز مسار (directory traversal) موجودة في واجهة الإدارة المستندة إلى الويب في كاميرا Camtron CMNC-200 Full HD IP وكاميرا TecVoz CMNC-200 Megapixel IP. تسمح هذه الثغرة للمهاجمين عن بُعد بقراءة ملفات عشوائية عبر استغلال تسلسل تجاوز ".." (نقطة نقطة) في URI.

الأجهزة المتأثرة

root@kitploit:~
كاميرا Camtron CMNC-200 Full HD IP بإصدار البرنامج الثابت 1.102A-008
كاميرا TecVoz CMNC-200 Megapixel IP بإصدار البرنامج الثابت 1.102A-008

التأثير والخطورة

تشكل هذه الثغرة خطرًا أمنيًا كبيرًا لأنها تسمح بالوصول غير المصرح به إلى ملفات حساسة على الأجهزة المتأثرة. قد يؤدي استغلال هذا العيب إلى كشف معلومات حرجة أو ملفات نظام، مما قد يسهل هجمات إضافية على الكاميرا أو الشبكة المتصلة بها.

الخطورة: عالية

التخفيف

للتخفيف من المخاطر المرتبطة بـ CVE-2010-4231، يُنصح مستخدمو كاميرات Camtron وTecVoz المتأثرة بشدة باتخاذ الإجراءات التالية:

root@kitploit:~
تحديث البرنامج الثابت: الخطوة الأولى هي التأكد من أن الكاميرات تعمل بأحدث إصدار من البرنامج الثابت المتاح من الشركة المصنعة. تحقق من الموقع الرسمي لـ Camtron أو TecVoz للحصول على تحديثات البرنامج الثابت واتبع إرشاداتهم لتحديث البرنامج الثابت على الأجهزة.
تقييد الوصول: قصر الوصول إلى واجهة الإدارة المستندة إلى الويب على عناوين IP موثوقة فقط. نفّذ قواعد جدار الحماية أو قوائم التحكم في الوصول (ACLs) لمنع الوصول غير المصرح به إلى واجهة إدارة الكاميرا.
تقسيم الشبكة: ضع في اعتبارك وضع كاميرات IP على شريحة شبكة منفصلة ومعزولة، بعيدًا عن الأصول الحساسة والبيانات الحساسة. يمكن لهذه الممارسة أن تمنع المهاجمين من الوصول غير المصرح به إلى أجزاء أخرى من الشبكة في حالة حدوث اختراق ناجح.
الفحوصات الأمنية المنتظمة: قم بإجراء عمليات تدقيق أمني دورية لإعدادات كاميرا IP وتأكد من تعطيل أي خدمات أو منافذ غير ضرورية. وتحقق أيضًا من تغيير بيانات الاعتماد الافتراضية إلى كلمات مرور قوية وفريدة.
التواصل مع البائع: أبلغ Camtron أو TecVoz بالثغرة، اعتمادًا على طراز الكاميرا المتأثر، لضمان أنهم على دراية بالمشكلة ويمكنهم اتخاذ الإجراءات المناسبة لمعالجتها.

كيفية عمل الثغرة

تنشأ الثغرة بسبب عدم كفاية التحقق من المدخلات في واجهة الإدارة المستندة إلى الويب للكاميرات المتأثرة. عند التعامل مع الطلبات التي تحتوي على تسلسلات تجاوز المسار ("../")، تفشل الكاميرات في التحقق بشكل صحيح من المدخلات المقدمة من المستخدم وتعقيمها. ونتيجة لذلك، يمكن للمهاجم صياغة طلبات HTTP خبيثة تحتوي على تسلسلات "../" للتنقل إلى أدلة خارج المسار المقصود.

من خلال استغلال هذا العيب، يمكن للمهاجم قراءة ملفات عشوائية على نظام الملفات، مما قد يكشف معلومات حساسة أو ملفات تكوين أو بيانات أخرى يمكن أن تساعد في هجمات إضافية على الجهاز أو الشبكة المتصلة به.

إثبات المفهوم (PoC)

لإثبات الثغرة، ضع في اعتبارك المثال التالي:

GET /../../../../../etc/passwd HTTP/1.1 Host: target-camera.com

في هذا الإثبات، يرسل المهاجم طلب HTTP مصاغًا يحتوي على تسلسلات متعددة من "../"، بهدف الوصول إلى ملف "/etc/passwd" على نظام ملفات الكاميرا المستهدفة. إذا نجح ذلك، فسيتم إرجاع محتويات ملف passwd في استجابة HTTP، مما قد يكشف معلومات حساسة عن حسابات المستخدمين.

ملاحظة: الإثبات المقدم هو لأغراض توضيحية فقط ولا ينبغي استخدامه ضد أي نظام دون إذن صريح.

إخلاء المسؤولية

يصف هذا التقرير ثغرة أمنية معروفة في طرازات كاميرات Camtron وTecVoz IP المحددة. من الضروري اتباع ممارسات الإفصاح المسؤول والالتزام بالشروط والأحكام التي تحددها الشركات المصنعة للكاميرات. المعلومات الواردة في هذا التقرير هي لأغراض تعليمية فقط.

تنزيل الأداة