Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sharingIsCaring — TwonkyMedia Server 7.0.11-8.5 اجتياز الدليل CVE-2018-7171 | Kitploit
أدوات/GitHubGitHub/mechanico/sharingiscaring
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتاختبار الاختراق
GitHubmechanico/sharingiscaring

sharingIsCaring

TwonkyMedia Server 7.0.11-8.5 اجتياز الدليل CVE-2018-7171

عرض المستودع
118منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مشاركة تعني الاهتمام TwonkyMedia Server مخترق CVE-2018-7171

معلومات أساسية

هذا مستودع على GitHub يحتفظ بجميع المعلومات ذات الصلة حول CVE-2018-7171. (والمزيد)

يمثل CVE-2018-7171 ثغرة تجول في الدليل/الملفات في TwonkyMedia Server الإصدار 7.0.11-8.5 (أحدث إصدار). استغلال هذه الثغرة يسمح للمهاجم بـ سرد جميع الملفات الموجودة على الجهاز الذي يشغّل منصة TwonkyMedia Server بغض النظر عن نظام التشغيل. علاوة على ذلك، يتمكن المهاجم من تنزيل جميع ملفات الوسائط (الصور والفيديوهات والموسيقى) من الجهاز بعد استغلال هذه الثغرة. لاستغلال هذه الثغرة، يجب ألا يكون TwonkyMedia Server محمياً بكلمة مرور (وهو الإعداد الافتراضي).

نظراً لأن عدداً كبيراً، حوالي 24,000 نسخة من TwonkyMedia Server نادراً ما تكون محمية بكلمة مرور، قابلة للوصول عبر الإنترنت، قرر الباحث نشر هذه الثغرة.

ربما لا تعلم أن TwonkyMedia Server يعمل على جهازك، ولا تعلم أنه معرّض للإنترنت. يعود ذلك إلى أن TwonkyMedia Server مثبت مسبقاً على العديد من أجهزة NAS. قد يقوم جهاز التوجيه (الراوتر) الخاص بك تلقائياً بإعادة توجيه منفذ UPnP (مثل 9000). وهذا يجعل خادم TwonkyMedia Server متاحاً للجمهور.

إذا كانت أجهزتك متأثرة بهذه الثغرة، فتوقع أن جميع الملفات على جهازك لم تعد خاصة.

إجراءات مضادة

يرجى التأكد من إيقاف تشغيل TwonkyMedia Server أو حمايته بكلمة مرور، لأنه لا يتوفر إصلاح لهذه الثغرة.

إخلاء مسؤولية

أي إجراءات و/أو أنشطة تتعلق بالمواد الموجودة داخل هذا المستودع هي مسؤوليتك وحدك. يمكن أن يؤدي إساءة استخدام المعلومات في هذا المستودع إلى توجيه تهم جنائية ضد الأشخاص المعنيين. لن يتحمل المؤلف المسؤولية في حال رُفعت أي تهم جنائية ضد أي أفراد يسيئون استخدام المعلومات في هذا المستودع لخرق القانون.

تشغيل twonky.py لمهاجمة أهداف دون موافقة متبادلة مسبقة أمر غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها.

الجدول الزمني للإفصاح

2018-01-20 اكتشاف الثغرة
2018-03-28 نشر نشرة أمنية

حول أدوات إثبات المفهوم (PoC)

twonky.py يمكن استخدامه لتصفح الأجهزة التي تشغّل TwonkyMedia Server بسهولة. كما تم تنفيذ ميزة تتحقق من أسماء الملفات والمجلدات مقابل قائمة كلمات مدمجة قابلة للتوسيع بحثاً عن كلمات مفتاحية مثل "wallet". بالإضافة إلى ذلك، يتم طلب معلومات نظام مهمة وعرضها على المستخدم. أيضاً، إذا تم اكتشاف ملف تعريف ارتباط PHPSESSID (عادةً في مجلد /tmp/) فإنه يتم تنفيذ فحص تلقائي ضد واجهة برمجة تطبيقات Western Digital. إذا نجح ذلك، فيمكن استخدام قيمة هذا الكوكيز للسيطرة على جهاز WD NAS.

downloadFiles.py (تجريبي) يمكن استخدامه لتنفيذ تنزيلات جماعية للأدلة المفهرسة بواسطة TwonkyMedia Server.

حول TwonkyMedia Server

"مع Twonky من Lynx Technology، يمكنك اكتشاف مكتبات الوسائط الخاصة بك من الفيديوهات الرقمية والصور والموسيقى في منزلك بسرعة، والتحكم بها من الأجهزة المحمولة، والاستمتاع بها على الشاشات ومكبرات الصوت المتصلة.

خادم Twonky هو خادم الوسائط الرائد في مجال DLNA/UPnP من Lynx Technology والذي يتيح مشاركة محتوى الوسائط بين الأجهزة المتصلة. يُستخدم خادم Twonky في جميع أنحاء العالم وهو متاح كخادم مستقل (قابل للتثبيت من قبل المستخدم النهائي، مثل أجهزة الكمبيوتر/أجهزة Mac) أو كخادم مدمج لأجهزة مثل NAS وأجهزة التوجيه/البوابات وأجهزة STB.

توفر واجهة الويب الخاصة بخادم Twonky قدرة مثالية لك للتحكم بملفات الوسائط وتشغيلها بسهولة وموثوقية بطرق متنوعة، و"بث" ملفات الوسائط هذه إلى أجهزة أخرى متصلة." --مقتطف من https://twonky.com

ثغرات مشابهة سابقة

https://packetstormsecurity.com/files/112227/PacketVideo-TwonkyServer-TwonkyMedia-Directory-Traversal.html

الإصلاح: https://docs.twonky.com/display/TRN/Twonky+Server+7.0.x

التثبيت

root@kitploit:~
$ git clone https://github.com/mechanico/sharingIsCaring.git
$ cd sharingIsCaring
$ sudo pip install -r requirements.txt

أنت جاهز للانطلاق!

مثال على استخدام twonky.py

تشغيل twonky.py [عنوان IP] [المنفذ]، سيضبط معامل contentbase لخادم TwonkyMedia Server إلى /../ مما يسمح من الآن فصاعداً باكتشاف وفهرسة وتنزيل جميع ملفات الوسائط المتوفرة على الجهاز والأجهزة الطرفية المتصلة، مثل محركات أقراص USB.

شرح المخرجات

  • "رقم المسار" هو مثلاً 001، 002، ...
  • للتنقل بين المجلدات استخدم "/" كفاصل، مثلاً 005/091
  • المجلدات مميزة بـ "Dir"
  • المجلدات ملونة "بالأخضر"
  • الملفات مميزة بـ "Fil"
  • الملفات غير ملونة
  • إذا تم اكتشاف كلمة مفتاحية، سيتم تلوين السطر "بالأحمر"

ماذا سيفعل twonky.py؟

  • ضبط معامل contentbase إلى /../
  • جمع بعض المعلومات عن الهدف (مثل كم عدد الصور المفهرسة، ...)
  • منحك القدرة على تصفح جميع المجلدات على الهدف
  • تمييز "الملفات المثيرة للاهتمام" بالأحمر
  • اكتشاف ملفات تعريف الارتباط PHPSESSID، وسيقوم السكربت تلقائياً باختبارها ضد واجهة برمجة تطبيقات WD، وإذا نجح ذلك فقد تتمكن من السيطرة على جهاز NAS

ما الذي لن يفعله twonky.py؟

  • تنزيل الملفات
  • السيطرة على أجهزة NAS تلقائياً

عرض الوصول إلى جميع الملفات

تُظهر لقطات الشاشة التالية كيف يمكن الآن استخدام TwonkyMedia Server للوصول إلى جميع ملفات الوسائط المتوفرة على الجهاز، مثلاً في مجلد /root. انتبه إلى أن TwonkyMedia Server لا يعمل فقط على أنظمة Unix ولكن أيضاً على تثبيتات Windows، جميع العروض التوضيحية قابلة للتطبيق على أنظمة تشغيل متعددة.

alt text

مثال على استخدام downloadFiles.py

الخطوة 1: لبدء التنزيل الجماعي للملفات التي يشاركها TwonkyMedia Server، ما عليك سوى نسخ رابط المجلد المطلوب: alt text

الخطوة 2: ثم شغّل downloadFiles.py [المسار لحفظ التنزيلات]. تحدد معلمة المسار المكان الذي يجب حفظ الملفات التي تم تنزيلها فيه. بعد ذلك، زوّد السكربت برابط مجلد TwonkyMedia Server الذي نسخته سابقاً. الآن يقوم السكربت بإنشاء مجلد جديد باسم عنوان IP ويبدأ تلقائياً بتنزيل جميع الملفات داخل المجلد. إذا كان هناك أكثر من 30 ملف وسائط، سيعرض السكربت مطالبة بإجمالي عدد ملفات الوسائط المكتشفة. أجب بـ "Y"، وسيبدأ التنزيل الجماعي.

alt text

تنزيل الأداة