Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2019-1663 | Kitploit
أدوات/GitHubGitHub/kylvgoi/cve-2019-1663
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةاستغلال تطبيقات الويبالاختبار العشوائيالتعلم والتعليماستغلال الملفات الثنائية
GitHubkylvgoi/cve-2019-1663

cve-2019-1663

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚀 استغلال CVE-2019-1663

🧩 مقدمة

  • يوثّق هذا المستودع استغلال CVE-2019-1663، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على أجهزة توجيه Cisco RV110W وRV130W وRV215W اللاسلكية من فئة Wireless-N من نوع VPN.

  • بسبب عدم كفاية التحقق من صحة المدخلات في واجهة الإدارة عبر الويب، يمكن لمهاجم غير مصادَق تنفيذ أوامر عشوائية بامتيازات مرتفعة على الجهاز.

  • نُفِّذ هذا المشروع في إطار برنامج تعليمي في الأمن السيبراني لتعزيز مهارات الأمن الهجومي العملية على الأنظمة المدمجة.

🎯 الأهداف

  • فهم السبب الجذري الكامن وراء الثغرة.

  • تطوير استغلال عملي يحقق تنفيذ التعليمات البرمجية بشكل موثوق.

  • إجراء التصحيح والتحليل لأنظمة ARM المدمجة.

  • إبراز المخاطر الواقعية لتصميم البرامج الثابتة غير الآمنة.

🛠️ نظرة تقنية عامة

  • نوع الثغرة: تجاوز سعة المخزن المؤقت المستند إلى المكدس.

  • آلية الاستغلال: طلبات HTTP POST مُصمَّمة بعناية إلى واجهة الويب الخاصة بالموجّه.

  • حجم التجاوز: تم تحقيق تنفيذ التعليمات البرمجية بعد 446 بايت (اكتُشف باستخدام fuzzing).

  • البنية المعمارية: ARM ← تم الاستغلال باستخدام أدوات ROP.

  • التأثير: اختراق كامل للنظام دون مصادقة.

🔬 سير عمل التصحيح والاستغلال

تم إجراء التصحيح وتطوير الاستغلال داخل بيئة محاكاة باستخدام emux، مما وفّر وصولاً كاملاً إلى البرامج الثابتة والعمليات الخاصة بالموجّه:

  • تشغيل البرامج الثابتة في بيئة افتراضية.

  • ربط عملية httpd المعرضة للثغرة بأداة gdb للتصحيح المباشر.

  • إرسال حمولات مضبوطة ومراقبة تلف الذاكرة في الوقت الفعلي.

  • تحديد الإزاحات وأدوات ROP عبر استخراج البرامج الثابتة وتحليلها.

  • أتاح هذا النهج إجراء اختبارات آمنة ومرنة وقابلة للتكرار — دون الحاجة إلى أجهزة مادية.

📁 هيكل المستودع

المسار : : الغرض

exploit-cve-2019-1663.py : : نصوص برمجية بلغة بايثون لتشغيل التجاوز والحصول على تنفيذ الأوامر

rev_shell.py : : مستمع لقشرة عكسية يتعامل مع تدفقات الإدخال/الإخراج

المهام المتبقية

  • tools/ نصوص مساعدة/منهجية لاكتشاف الإزاحات وتحليل البرامج الثابتة
  • docs/ (قريباً) توثيق تفصيلي للاستغلال والمنهجية

📌 التوثيق والتحسينات جارية بنشاط — الاقتراحات مرحب بها!

⚠️ إخلاء مسؤولية قانوني

  • هذا المشروع مخصص للأغراض التعليمية والاختبارات المصرّح بها فقط.
  • استغلال الأجهزة التي لا تملكها أو لا تملك إذن اختبارها يُعدّ غير قانوني وغير أخلاقي تماماً.
  • باستخدامك للكود الموجود في هذا المستودع، فإنك تتحمل المسؤولية الكاملة عن أفعالك.

💬 تواصل

إذا كنت ترغب في مناقشة الأبحاث الأمنية أو تحسينات لهذا المشروع، فلا تتردد في التواصل أو فتح issue. استمتع بالاختراق! 😄

تنزيل الأداة