Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-51643 — توثيق CVE-2025-51643: استخراج فلاش SPI الفعلي على متعقب GPS Meitrack T366G-L مما يتيح تفريغ البرامج الثابتة، الكشف عن بيانات الاعتماد النصية، وتعديل البرامج الثابتة دون اتصال. | Kitploit
أدوات/GitHubGitHub/nastycrow/cve-2025-51643
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالتسريب البياناتاختراق الأجهزةأمن الأجهزةأمان الأجهزة وإنترنت الأشياءتحليل البرامج الثابتة
GitHubnastycrow/cve-2025-51643

CVE-2025-51643

توثيق CVE-2025-51643: استخراج فلاش SPI الفعلي على متعقب GPS Meitrack T366G-L مما يتيح تفريغ البرامج الثابتة، الكشف عن بيانات الاعتماد النصية، وتعديل البرامج الثابتة دون اتصال.

1منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2025-51643: ذاكرة SPI فلاش غير محمية تتيح استخراج البرامج الثابتة في Meitrack T366G-L

الوصف

تحتوي أجهزة تعقب GPS من Meitrack T366G-L على شريحة SPI فلاش (Winbond 25Q64JVSIQ) يمكن الوصول إليها دون مصادقة أو حماية من العبث. يمكن للمهاجم الذي لديه وصول فعلي توصيل مبرمج SPI قياسي واستخدام flashrom لاستخراج البرامج الثابتة للجهاز. يؤدي ذلك إلى كشف بيانات التكوين الحساسة - مثل بيانات اعتماد APN ومعلومات الخادم الخلفي ومعلمات الشبكة - المخزنة بنص عادي. كما يتيح نفس مسار الوصول إمكانية تعديل البرامج الثابتة وإعادة تحميلها.

المنتجات المتأثرة

  • البائع: Meitrack Group
  • المنتج: Meitrack T366G-L
  • البرامج الثابتة: T366L_Y24H131V039 (مؤكد)

نوع الثغرة

  • CWE-1191: واجهة التصحيح والاختبار على الرقاقة مع تحكم غير صحيح في الوصول
  • CWE-922 (مرتبط): تخزين غير آمن للمعلومات الحساسة

نتيجة CVSS 3.1

  • النتيجة الأساسية: 5.7
  • المتجه: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

التأثير

  • السرية: عالية - كشف كامل للبرامج الثابتة والتكوين بنص عادي (مثل بيانات اعتماد APN).
  • السلامة: محتملة - يمكن للمهاجم تعديل وإعادة تحميل البرامج الثابتة دون اتصال.
  • التوفر: لا شيء - لا حاجة لتعطيل الخدمة مباشرة.

المكون المتأثر

  • الأجهزة: شريحة ذاكرة SPI فلاش Winbond 25Q64JVSIQ
  • الدور: تخزين البرامج الثابتة والتكوين للجهاز، بما في ذلك المعلمات الحساسة بنص عادي
  • التعرض: يمكن الوصول إليها عبر رأس/وسادات اختبار غير محمية على لوحة الدوائر المطبوعة

ناقلات الهجوم

فيزيائي - وصول محلي إلى أجهزة التعقب.

خطوات إعادة الإنتاج

  1. فك غطاء T366G-L للوصول إلى لوحة الدوائر المطبوعة.
  2. تحديد شريحة SPI فلاش (Winbond 25Q64JVSIQ) ووسادات الاختبار/رأس التصحيح المقابلة.
  3. توصيل مبرمج SPI شائع (مثل CH341A) باستخدام مشبك SOIC أو أسلاك إلى VCC، GND، CS، CLK، MOSI، MISO.
  4. تفريغ البرامج الثابتة باستخدام flashrom:
    root@kitploit:~
    # Example command (programmer may vary)
    sudo flashrom -p ch341a_spi -r meitrack_t366g-l.bin
    

المكتشف

Hattan Hassan D Althobaiti

المراجع

  • CWE-1191: https://cwe.mitre.org/data/definitions/1191.html
  • CWE-922: https://cwe.mitre.org/data/definitions/922.html

التخفيف

بالنسبة للبائعين (Meitrack):

  • تطبيق حماية على مستوى اللوحة (الإيبوكسي/التغليف، علب التدريع) وإزالة/تعطيل وسادات التصحيح على الوحدات الإنتاجية.
  • فرض التمهيد الآمن باستخدام برامج ثابتة موقعة لمنع إعادة التحميل غير المصرح بها.
  • تشفير التكوين الحساس عند التخزين؛ تجنب تخزين بيانات الاعتماد بنص عادي.
  • توفير سير عمل إعداد يقوم بتدوير الأسرار عند التمهيد الأول ويدعم تحديث بيانات الاعتماد عن بُعد.

بالنسبة للمشغلين:

  • اعتبار الوصول الفعلي مخترقًا: تقييد الوصول إلى الجهاز، استخدام أختام مقاومة للعبث.
  • تدوير بيانات اعتماد الخادم الخلفي إذا كان يُشتبه في سلامة الجهاز.
  • تقسيم شبكة بنية التعقب وفرض قوائم السماح بعناوين IP/المصادقة متعددة العوامل على نقاط نهاية الإدارة.
تنزيل الأداة