
يوثّق هذا المستودع استغلال CVE-2019-1663، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على أجهزة توجيه Cisco RV110W وRV130W وRV215W اللاسلكية من فئة Wireless-N من نوع VPN.
بسبب عدم كفاية التحقق من صحة المدخلات في واجهة الإدارة عبر الويب، يمكن لمهاجم غير مصادَق تنفيذ أوامر عشوائية بامتيازات مرتفعة على الجهاز.
نُفِّذ هذا المشروع في إطار برنامج تعليمي في الأمن السيبراني لتعزيز مهارات الأمن الهجومي العملية على الأنظمة المدمجة.
فهم السبب الجذري الكامن وراء الثغرة.
تطوير استغلال عملي يحقق تنفيذ التعليمات البرمجية بشكل موثوق.
إجراء التصحيح والتحليل لأنظمة ARM المدمجة.
إبراز المخاطر الواقعية لتصميم البرامج الثابتة غير الآمنة.
نوع الثغرة: تجاوز سعة المخزن المؤقت المستند إلى المكدس.
آلية الاستغلال: طلبات HTTP POST مُصمَّمة بعناية إلى واجهة الويب الخاصة بالموجّه.
حجم التجاوز: تم تحقيق تنفيذ التعليمات البرمجية بعد 446 بايت (اكتُشف باستخدام fuzzing).
البنية المعمارية: ARM ← تم الاستغلال باستخدام أدوات ROP.
التأثير: اختراق كامل للنظام دون مصادقة.
تم إجراء التصحيح وتطوير الاستغلال داخل بيئة محاكاة باستخدام emux، مما وفّر وصولاً كاملاً إلى البرامج الثابتة والعمليات الخاصة بالموجّه:
تشغيل البرامج الثابتة في بيئة افتراضية.
ربط عملية httpd المعرضة للثغرة بأداة gdb للتصحيح المباشر.
إرسال حمولات مضبوطة ومراقبة تلف الذاكرة في الوقت الفعلي.
تحديد الإزاحات وأدوات ROP عبر استخراج البرامج الثابتة وتحليلها.
أتاح هذا النهج إجراء اختبارات آمنة ومرنة وقابلة للتكرار — دون الحاجة إلى أجهزة مادية.
المسار : : الغرض
exploit-cve-2019-1663.py : : نصوص برمجية بلغة بايثون لتشغيل التجاوز والحصول على تنفيذ الأوامر
rev_shell.py : : مستمع لقشرة عكسية يتعامل مع تدفقات الإدخال/الإخراج
📌 التوثيق والتحسينات جارية بنشاط — الاقتراحات مرحب بها!
إذا كنت ترغب في مناقشة الأبحاث الأمنية أو تحسينات لهذا المشروع، فلا تتردد في التواصل أو فتح issue. استمتع بالاختراق! 😄