Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-54085 — مجرد poc لـ CVE 2024-54085 | Kitploit
أدوات/GitHubGitHub/mr-zapi/cve-2024-54085
المصادقة والترخيصأمان الأنظمة المدمجةآليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةأمن الأجهزةتحليل البرامج الثابتة
GitHubmr-zapi/cve-2024-54085

CVE-2024-54085

مجرد poc لـ CVE 2024-54085

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-54085: ثغرة حرجة في تجاوز المصادقة في AMI MegaRAC BMC

الأنظمة المتأثرة

تؤثر الثغرة على مجموعة واسعة من معدات الخوادم من كبار المصنعين:

  • AMI MegaRAC SPx: الإصدارات 12.x حتى 12.7 و 13.x حتى 13.5
  • HPE Cray XD670: الإصدارات 1.09, 1.13, 1.17
  • Asus RS720A-E11-RS24U: الإصدار 1.2.27
  • ASRockRack: خوادم
  • Supermicro: خوادم
  • العديد من الخوادم الأخرى المزودة بـ AMI BMC من كبار المصنعين

التفاصيل الفنية للاستغلال

الثغرة موجودة في الملف:

root@kitploit:~
/usr/local/redfish/extensions/host-interface/host-interface-support-module.lua

قدرات المهاجم

بعد الاستغلال الناجح لـ CVE-2024-54085، يحصل المهاجم على وصول إداري كامل إلى BMC، مما يسمح له بـ:

  • التحكم عن بُعد في الخادم: إعادة التشغيل، الإيقاف، تحميل ISO.
  • نشر البرامج الضارة: تثبيت برامج الفدية والروتكيت على مستوى البرامج الثابتة (firmware).
  • تعديل البرامج الثابتة (firmware): تغيير BIOS/UEFI، تثبيت باب خلفي دائم (persistent backdoor).
  • الضرر المادي: هجمات الجهد الزائد (over-voltage)، تعطيل المكونات بشكل دائم (bricking).
  • حلقات إعادة تشغيل لا نهائية: هجمات حجب الخدمة (DoS) التي لا يمكن إيقافها عن بُعد.
  • الحركة الجانبية: الوصول إلى شبكة الإدارة، مهاجمة وحدات BMC الأخرى.

وصف الثغرة

تمثل CVE-2024-54085 ثغرة حرجة في تجاوز المصادقة في برنامج AMI MegaRAC BMC (وحدة التحكم في إدارة اللوحة الأم). تسمح للمهاجمين عن بُعد بتجاوز المصادقة عبر واجهة Redfish Host Interface، مما يمنحهم سيطرة كاملة على النظام.

تنزيل الأداة