Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-51119 — التحكم غير السليم في الوصول على راوتر D-Link DIR-605L | Kitploit
أدوات/GitHubGitHub/oscarakaelvis/cve-2023-51119
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHuboscarakaelvis/cve-2023-51119

CVE-2023-51119

التحكم غير السليم في الوصول على راوتر D-Link DIR-605L

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-51119

التحكم غير السليم في الوصول على راوتر D-Link DIR-605L

شرح الاستغلال:

بسبب التحكم غير الصحيح في الوصول، يمكن الاستيلاء على حساب المسؤول دون أي نوع من المصادقة عبر إرسال طلب في ظروف خاصة (يتطلب فقط تسجيل دخول مسؤول شرعي)

في الواقع، يمكن تنفيذ أي إجراء متاح على الراوتر من خلال لوحة الإعدادات عبر الويب، بما في ذلك تغيير كلمة مرور المسؤول (الأمر الذي يؤدي إلى الاستيلاء)

يعمل هذا الاستغلال على أتمتة العملية بأكملها لتعيين أي كلمة مرور لمستخدم المسؤول على الراوتر

اختراق سعيد :)

الجدول الزمني للإفصاح:

11/12/2023: تم اكتشاف الثغرة

12/12/2023: تم الإبلاغ إلى Mitre

20/12/2023: لا يوجد رد من Mitre حتى الآن، تم الإبلاغ إلى D-Link كجزء من الإفصاح المسؤول

22/12/2023: تم تأكيد الثغرة من قبل D-Link، ونُشر إعلان بعدم إصلاحها (https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10368)

23/12/2023: تمت مشاركة رابط إعلان البائع مع Mitre

04/01/2024: قامت Mitre بتخصيص رقم CVE (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-51119)

07/01/2024: الإفصاح العام (https://twitter.com/OscarAkaElvis/status/1744042753707712916)

08/01/2024: تم إنشاء الاستغلال وفيديو PoC (https://twitter.com/OscarAkaElvis/status/1744452649011892566)

08/01/2024: تم إرسال الاستغلال إلى Exploit-db دون رد

21/04/2024: إعادة إرسال إلى Exploit-db

الروابط ذات الصلة

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-51119

https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10368

https://twitter.com/OscarAkaElvis/status/1744042753707712916

https://twitter.com/OscarAkaElvis/status/1744452649011892566

تنزيل الأداة