Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-21735-zte-zxhn-h168n-admin-compromise — شرح CVE-2021-21735: تسريب معلومات من صفحة المعالج في ZTE ZXHN H168N V3.5، وخلل في توجيه البرامج الثابتة، والمسار من بيانات PPPoE/WLAN المكشوفة إلى اختراق كامل لصلاحيات المسؤول. | Kitploit
أدوات/GitHubGitHub/minanagehsalalma/cve-2021-21735-zte-zxhn-h168n-admin-compromise
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقتحليل البرامج الثابتة
GitHubminanagehsalalma/cve-2021-21735-zte-zxhn-h168n-admin-compromise

cve-2021-21735-zte-zxhn-h168n-admin-compromise

شرح CVE-2021-21735: تسريب معلومات من صفحة المعالج في ZTE ZXHN H168N V3.5، وخلل في توجيه البرامج الثابتة، والمسار من بيانات PPPoE/WLAN المكشوفة إلى اختراق كامل لصلاحيات المسؤول.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
3منذ 2 أشهرلم تتم المراجعة بعد

CVE-2021-21735: ZTE ZXHN H168N تسريب معلومات يؤدي إلى اختراق كامل لصلاحيات المسؤول

دراسة حالة تقنية وتقرير جاهز لـ GitHub Pages حول CVE-2021-21735 في ZTE ZXHN H168N V3.5.

يركّز هذا المستودع على ثغرة توجيه البرنامج الثابت (firmware) التي تقف خلف نقاط نهاية المعالج المكشوفة، والجدول الزمني للإفصاح، وتوزيع درجات الخطورة بين نشرة البائع وNVD، والمسار العملي من تسريب المعلومات إلى اختراق كامل لصلاحيات المسؤول.

صورة إثبات محجوبة لـ CVE-2021-21735

محتويات هذا المستودع

  • index.html: صفحة المقال الرئيسية، مصممة لـ GitHub Pages
  • zte_zxhn_h168n_bulk_poc.py: سكربت إثبات مفهوم (PoC) جماعي لنقاط نهاية المعالج المكشوفة
  • requirements.txt: الحد الأدنى من تبعيات Python لسكربت PoC
  • hero.png: الصورة الرئيسية المستخدمة في ترويسة المقال
  • Codecleaned.png: لقطة شاشة نظيفة للبرنامج الثابت مستخدمة في تحليل السبب الجذري
  • Redacted.png: صورة إثبات محجوبة مستخدمة في قسم الأدلة

الزاوية الأساسية

يعالج هذا التقرير CVE-2021-21735 على أنه أكثر من مجرد كشف معلومات عام:

  • أعادت معالجات المعالج المكشوفة بيانات PPPoE وWLAN
  • يبدو أن القائمة البيضاء في البرنامج الثابت تسمح بمسارات الإعداد الحساسة عبر فرع QuickSetupEnable
  • ممارسات بيانات الاعتماد في جهة النشر قد تحوّل التسريب إلى اختراق كامل لصلاحيات المسؤول

PoC

يتضمّن المستودع سكربت PoC جماعياً يوضّح سلوك صفحة المعالج المكشوفة الموصوف في التقرير عبر قائمة من المضيفين:

root@kitploit:~
python -m pip install -r requirements.txt
python .\zte_zxhn_h168n_bulk_poc.py --input .\urls.txt

يجلب السكربت:

  • PPPoE ADUsername
  • PPPoE VDUsername
  • WLAN ESSID
  • WLAN KeyPassphrase عبر إجراء GetPassword غير المصادَق عليه

الإدخال المتوقع:

  • urls.txt: قائمة بالمضيفين أو عناوين IP المستهدفة، مفصولة بأسطر جديدة

ملاحظة النشر

المستودع مُجهّز لـ GitHub Pages، ولكن Pages لن يُفعَّل بعد، لأن موقع GitHub Pages المنشور يصبح متاحاً للعامة حتى عندما يبقى المستودع نفسه خاصاً.

تنزيل الأداة