Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zyxel-cve-2021-35036-super-admin-password-leak — شرح تفصيلي لكشف بيانات اعتماد المشرف الفائق في Zyxel عبر البرامج الثابتة لأجهزة CPE/ONT/LTE/5G، مع مختبر genpass مُكيَّف لطراز VMG8825-B50B. | Kitploit
أدوات/GitHubGitHub/minanagehsalalma/zyxel-cve-2021-35036-super-admin-password-leak
أمان الأنظمة المدمجةكسر كلمات المرورأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمتحليل البرامج الثابتةمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
minanagehsalalma/zyxel-cve-2021-35036-super-admin-password-leak

zyxel-cve-2021-35036-super-admin-password-leak

شرح تفصيلي لكشف بيانات اعتماد المشرف الفائق في Zyxel عبر البرامج الثابتة لأجهزة CPE/ONT/LTE/5G، مع مختبر genpass مُكيَّف لطراز VMG8825-B50B.

عرض المستودعالموقع الإلكتروني
224منذ 3 أشهرلم تتم المراجعة بعد

CVE-2021-35036: تحليل تسريب كلمة مرور المشرف الأعلى في أجهزة Zyxel

يحتوي هذا المستودع على التقرير العام وملفات المختبر الخاصة بثغرة CVE-2021-35036. تم الإبلاغ عن المشكلة ضد البرنامج الثابت لجهاز Zyxel VMG3625-T50B، وتركّزت على مسارات الجلب (getter) في DAL التي كانت تُرجع بيانات اعتماد الحسابات المحلية عالية الامتياز وبيانات اعتماد الإدارة عن بُعد إلى جلسة مصادقة منخفضة الامتياز.

دليل اعتراض تم التقاطه أثناء الإفصاح

إعادة محاكاة مولّد المشرف الدقيق للطريقتين Method2 وMethod3

يتتبع التحليل المشكلة من تقرير VMG3625-T50B الأصلي إلى مجموعة إدارة Zyxel الأوسع: حيث يمكن للمستخدمين المصادقين منخفضي الامتياز الوصول إلى معالجات (handlers) في DAL تعيد الأسرار الأولية للحسابات المحلية بمستوى المسؤول، بالإضافة إلى خدمات إدارية مثل TR-069 وFTPS.

يُعد مشروع zyxel-vmg8825-keygen العام المقدَّم من Boginw سياقًا مفيدًا لقسم Genpass في المقالة. فهو يُظهر أن مواد كلمات المرور على منصات Zyxel المتأثرة كانت مدمجة في منطق بائع قابل لإعادة الاستخدام يمكنه اشتقاق بيانات اعتماد المشرف والمسؤول من مدخلات هوية الجهاز. يساعد هذا السياق في تفسير سبب كون إفصاح DAL خطيرًا من الناحية التشغيلية: بمجرد تعرّض كائنات الواجهة الخلفية المشتركة بشكل واسع جدًا، كانت المكونات الأخرى في حزمة البرنامج الثابت قادرة بالفعل على تحميل وتحويل وإعادة توليد مواد بيانات الاعتماد الحساسة.

يتضمن المستودع أيضًا حزمة VMG8825-B50B المُكيَّفة التي استُخدمت أثناء التحليل في zyxel-vmg8825-b50b-keygen-lab/. تم استخراج الغلاف المُتتبَّع adapted-runtime/opt/genpass/genpass من نظام ملفات B50B المُحاكى، ويقبل تنسيقات الأرقام التسلسلية التي تحتوي على V أو Y أو H في الموضع الخامس قبل إرسالها إلى ثنائي توليد كلمات المرور الخاص بالبائع.

مولّد المشرف الدقيق

افتح المولّد المباشر هنا:

شغّل مولّد Method2 / Method3 الدقيق

المعاينة أعلاه قابلة للنقر وتفتح مولّد المشرف الدقيق من جانب المتصفح لمسارَي Method2 وMethod3 المرفقين. يزيل GitHub جافا سكريبت من ملفات README في المستودعات، لذا يجب فتح النسخة التفاعلية من الصفحة المرتبطة بدلاً من تنفيذها مباشرة داخل README.md.

مثال على استخدام حزمة المختبر المُكيَّفة:

root@kitploit:~
.\zyxel-vmg8825-b50b-keygen-lab\run-qemu.bat

ثم داخل الصدفة المُحاكاة:

root@kitploit:~
genpass S182V12345678

يتضمن الإخراج المتوقع عائلات كلمات مرور المشرف والمسؤول وWi-Fi المشتقة من الرقم التسلسلي المُقدَّم. تبقى صورة القرص الكبيرة rootfs.ext2 غير مُتتبَّعة لأنها أكبر من أن تُرفع إلى GitHub بشكل عادي، بينما يحمل المستودع ملفات وقت التشغيل المُكيَّفة وسكربتات التشغيل التي تميّز هذه النسخة الخاصة بـ B50B عن المشروع الأصلي (upstream).

تم تضمين مواد keygen لأنها دليل ملموس من البرنامج الثابت: فمعالجة بيانات الاعتماد كانت منفّذة في مكتبات وأغلفة بائع قابلة لإعادة الاستخدام، وليس فقط في لوحة ويب واحدة.

ملفات الموقع القابلة للنشر:

  • index.html: المقال الرئيسي
  • assets/site.css: تنسيق الصفحة
  • assets/properhero.jpg: صورة افتتاحية المقال وصورة المعاينة الاجتماعية
  • assets/readme-genpass-demo.gif: معاينة README متحركة لمولّد المشرف الدقيق
  • assets/favicon.svg: مصدر أيقونة الموقع (favicon)
  • disclosure-proof-images/page-04-img-01.png: صورة إثبات الإفصاح المضمّنة المستخدمة في المقال
  • zyxel-vmg8825-b50b-keygen-lab/: حزمة توليد المفاتيح المُكيَّفة الخاصة بـ VMG8825-B50B، وتتضمن بيئة التشغيل genpass المستخرجة المستخدمة في التحليل

يتم استبعاد القطع الأثرية المحلية للأبحاث، وأشجار البرامج الثابتة، وموارد المحاكي، وملفات PDF، ولقطات الشاشة، وملفات الأبحاث الأخرى من المستودع عبر .gitignore ليبقى فرع Pages نظيفًا.

المراجع الخارجية التي يسلط الضوء عليها المقال:

  • نشرة أمان Zyxel العامة لثغرة CVE-2021-35036
  • سجل CVE في NVD
  • مشروع Boginw العام zyxel-vmg8825-keygen لسياق توليد كلمات مرور VMG8825
تنزيل الأداة