Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-14847-EXPLOIT — استغلال إثبات المفهوم لـ CVE-2018-14847 - قراءة ملف WinBox من MikroTik | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2018-14847-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubk3ystr0k3r/cve-2018-14847-exploit

CVE-2018-14847-EXPLOIT

استغلال إثبات المفهوم لـ CVE-2018-14847 - قراءة ملف WinBox من MikroTik

عرض المستودع
61منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-14847 - قراءة ملف WinBox من MikroTik 💥

يتأثر نظام MikroTik RouterOS حتى الإصدار 6.42 بثغرة اجتياز الدليل في واجهة WinBox، مما يسمح للمهاجمين عن بُعد غير المصادق عليهم بقراءة الملفات التعسفية وللمهاجمين عن بُعد المصادق عليهم بكتابة الملفات التعسفية. تشكل هذه الثغرة، المسجلة كـ CVE-2018-14847، خطرًا أمنيًا كبيرًا على الأنظمة المتأثرة. توجد الثغرة بسبب التحقق غير السليم من الإدخال في واجهة WinBox، مما يسمح للمهاجمين بالتنقل إلى أدلة خارج بيئة WinBox المحمية. باستغلال هذه الثغرة، يمكن للمهاجمين قراءة ملفات النظام الحساسة، مثل ملفات التهيئة وأسماء المستخدمين وكلمات المرور، بل وحتى كتابة ملفات تعسفية على النظام، مما قد يؤدي إلى اختراق أكبر.

إخلاء المسؤولية ⚠️

يحتوي هذا المستودع على إثبات المفهوم (PoC) لثغرة CVE-2018-14847، وهي ثغرة اجتياز الدليل في واجهة WinBox من MikroTik. على الرغم من أن هذا الإثبات مخصص للأغراض التعليمية والبحثية، إلا أنه يمكن إساءة استخدامه إذا لم يتم التعامل معه بمسؤولية.

لا تستخدم هذا الإثبات لاستغلال الأنظمة دون الحصول على إذن مناسب. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي.

تنزيل الأداة