Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/micaelmaciel/cve-2024-55211
المصادقة والترخيصأمان إنترنت الأشياءالاستغلالاستغلال تطبيقات الويبتحليل DNSتحليل البرامج الثابتة
GitHubmicaelmaciel/cve-2024-55211

CVE-2024-55211

ثغرة في المصادقة القائمة على ملفات تعريف الارتباط على Tk-Rt-Wr135G

عرض المستودع
22منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-55211

ثغرة مصادقة قائمة على ملفات تعريف الارتباط في Tk-Rt-Wr135G

البائع المتأثر: Think Technology

المنتج المتأثر: موجه لاسلكي Ac 1199Mbps Tk-Rt-Wr135G

الإصدار المتأثر: البرنامج الثابت V3.0.2-X000

الوصف

تسمح الثغرة بتجاوز نموذج تسجيل الدخول في الموجّه TK-RT-WR135G، مما يتيح للمهاجم تغيير أي إعدادات مخصصة للموجّه. ويمكن تحقيق ذلك عن طريق تغيير قيمة ملف تعريف الارتباط LoginStatus، وتغيير قيمته الأولية من "false" إلى "true"، مما يجعل المستخدم مسجلاً دخوله لفترة زمنية محددة.

الاستغلال

يمكن استغلالها عبر وحدة تحكم متصفح الويب أو أداة فحص ملفات تعريف الارتباط.

نواقل الهجوم

تسمح الثغرة بنواقل هجوم مثل اختطاف DNS عن طريق تغيير DNS الافتراضي إلى أي خادم مخصص مستضاف على جهاز جزء من الشبكة المحلية (LAN) مع قواعد DNS مخصصة، وتحديثات البرنامج الثابت المخصصة، والطلبات المباشرة غير المصرح بها إلى الموجّه باستخدام أدوات مثل curl.

PoC

https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca

تنزيل الأداة