Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Privilege-escalation-MitraStar — ثغرة تصعيد الصلاحيات في أجهزة توجيه MitraStar | Kitploit
أدوات/GitHubGitHub/leoservalli/privilege-escalation-mitrastar
تصعيد الامتيازاتأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلال
GitHubleoservalli/privilege-escalation-mitrastar

Privilege-escalation-MitraStar

ثغرة تصعيد الصلاحيات في أجهزة توجيه MitraStar

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
154منذ 3 سنواتلم تتم المراجعة بعد

تصعيد-الامتيازات-MitraStar-Router-GPT-2541GNAC-N1

CVE-2021-42165

ثغرة تصعيد الامتيازات في أجهزة توجيه MitraStar

الجهاز: Mitrastar GPT-2541GNAC-N1

البرنامج الثابت: BR_g3.5_100VNZ0b33 (لم يُختبر في إصدارات أخرى)

الاستغلال:

أجهزة Mitrastar GPT-2541GNAC-N1 تتيح الوصول عبر ssh إلى قشرة افتراضية مقيدة:

image

تحتوي القشرة المقيدة على إصدار CLI “Reduced_CLI_HGU_v15”، والبيئة مقيدة لمنع تنفيذ أوامر linux/unix الشائعة.

image

من المفترض استخدام الأمر “deviceinfo show file ” من CLI المصغّرة لعرض الملفات والدلائل. ونظرًا لأن هذا الأمر لا يتعامل بشكل صحيح مع الأحرف الخاصة، فمن الممكن إدراج أمرٍ ثانٍ كوسيط في قيمة "path". وباستخدام “&&/bin/bash” كقيمة للوسيط يمكننا تشغيل وحدة تحكم busybox/ash، كما يظهر في الصورة التالية:

image

لذا يمكن تصعيد الامتيازات بتشغيل وحدة تحكم متكاملة بصلاحيات الجذر (انظر الصورة التالية):

image

من خلال هذا التصعيد يمكننا تغيير محتوى /etc/passwd (/var/passwd)، أو إنشاء مستخدمين جدد، أو تغيير أي مورد آخر في النظام بشكل دائم.

مستخدم “support” مطبوع على ظهر جهاز التوجيه. في بعض الحالات، تستخدم أجهزة التوجيه هذه بيانات اعتماد افتراضية.

تنزيل الأداة