Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dlink — استغلال إثبات المفهوم وتحليل لحقن الأوامر وبيانات اعتماد الباب الخلفي المضمّنة في أجهزة D-Link NAS، مما يتيح تنفيذ كود عن بُعد دون مصادقة عبر nas_sharing.cgi. | Kitploit
أدوات/GitHubGitHub/netsecfish/dlink
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubnetsecfish/dlink

dlink

استغلال إثبات المفهوم وتحليل لحقن الأوامر وبيانات اعتماد الباب الخلفي المضمّنة في أجهزة D-Link NAS، مما يتيح تنفيذ كود عن بُعد دون مصادقة عبر nas_sharing.cgi.

عرض المستودع
10011منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حقن الأوامر وحساب باب خلفي في أجهزة D-Link NAS

ملخص الثغرة:

تصف الثغرة المذكورة أجهزة D-Link NAS متعددة، بما في ذلك الموديلات DNS-340L وDNS-320L وDNS-327L وDNS-325، وغيرها. تكمن الثغرة داخل URI الخاص بـ nas_sharing.cgi، والذي يُعد عرضة للاختراق بسبب مشكلتين رئيسيتين: باب خلفي تسهّله بيانات اعتماد مضمّنة (hardcoded credentials)، وثغرة حقن أوامر عبر المعامل system. قد يؤدي هذا الاستغلال إلى تنفيذ أوامر عشوائية على أجهزة D-Link NAS المتأثرة، مما يمنح المهاجمين وصولًا محتملًا إلى معلومات حساسة، أو تغيير إعدادات النظام، أو التسبب في حرمان من الخدمة، من خلال تحديد أمر، مما يؤثر على أكثر من 92,000 جهاز على الإنترنت.

Untitled

CWE المقابلة

CWE-77 (حقن الأوامر) وCWE-798 (استخدام بيانات اعتماد مضمّنة).

الأجهزة المتأثرة:

  • DNS-320L الإصدار 1.11، الإصدار 1.03.0904.2013، الإصدار 1.01.0702.2013
  • DNS-325 الإصدار 1.01
  • DNS-327L الإصدار 1.09، الإصدار 1.00.0409.2013
  • DNS-340L الإصدار 1.08

تفاصيل الثغرة:

توجد الثغرة في سكربت CGI باسم nas_sharing.cgi، مما يؤدي إلى:

  1. باب خلفي عبر كشف اسم المستخدم وكلمة المرور: يتضمن الطلب معاملات لاسم مستخدم (user=messagebus) وحقل كلمة مرور فارغ (passwd=). يشير هذا إلى وجود باب خلفي يسمح بالوصول غير المصرح به دون مصادقة سليمة.
  2. حقن الأوامر عبر معامل النظام: يحمل المعامل system داخل الطلب قيمة مشفرة بـ base64 تبدو، عند فك تشفيرها، وكأنها أمر.

الاستغلال:

صياغة طلب HTTP خبيث: جهّز طلب HTTP GET يستهدف نقطة النهاية /cgi-bin/nas_sharing.cgi.

root@kitploit:~
GET /cgi-bin/nas_sharing.cgi?user=messagebus&passwd=&cmd=15&system=<BASE64_ENCODED_COMMAND_TO_BE_EXECUTED>

النتيجة الفعلية

Untitled

التأثير:

قد يسمح الاستغلال الناجح لهذه الثغرة للمهاجم بتنفيذ أوامر عشوائية على النظام، مما قد يؤدي إلى وصول غير مصرح به إلى معلومات حساسة، أو تعديل إعدادات النظام، أو حالات حرمان من الخدمة.

توصية الإصلاح:

  • طبّق التصحيحات والتحديثات المتاحة من الشركة المصنعة للجهاز.
تنزيل الأداة