Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-1655 | Kitploit
أدوات/GitHubGitHub/lnversed/cve-2024-1655
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHublnversed/cve-2024-1655

CVE-2024-1655

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-1655

الوصف

البرامج الثابتة الخاصة بـ ASUS ExpertWiFi EBM63 وEBM68 وRT-AX57 Go قبل تصحيح 12-04-2024 تحتوي على ثغرة حقن أوامر في دالة splash_page_SDN.cgi. عندما يرسل المهاجم طلبًا مصممًا خصيصًا، يمكنه تحقيق تنفيذ تعسفي للكود.

المراجع:

  • التقرير الرسمي

الاستخدام

الثغرة عبارة عن RCE موثّق (يتطلب مصادقة)، ويُطلب من مستخدمي هذا السكربت أولاً استرداد رمز تسجيل الدخول (قيمة asus_token من ترويسة الكوكي) للهدف.

root@kitploit:~
$ python3 CVE-2024-1655.py --host <TARGET_HOST> --token <ASUS_TOKEN> <COMMAND>

مثال: إنشاء ملف في مجلد tmp

root@kitploit:~
$ python3 CVE-2024-1655.py --host http://192.168.1.1:8080 --token pEnRts37WwOZT1qwwJjhRWFhfBLBmNQ "echo pwned > /tmp/pwn.txt" 

إخلاء المسؤولية

أنشأ المؤلف هذا البرنامج لأغراض البحث الأكاديمي ومساعدة الآخرين في فهم المخاطر الأمنية المرتبطة به فقط. بالإضافة إلى ذلك، ليس الغرض من هذا البرنامج استخدامه لمهاجمة الأنظمة إلا في الحالات المصرح بها صراحةً. لا يتحمل القائمون على المشروع المسؤولية أو التبعية عن إساءة استخدام البرنامج. يُنصح بالاستخدام المسؤول.

تنزيل الأداة