Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Pyrescom-Termod-PoC — كود إثبات المفهوم لـ Pyrescom Termod للثغرات CVE-2020-23160 وCVE-2020-23161 وCVE-2020-23162 | Kitploit
أدوات/GitHubGitHub/outpost24/pyrescom-termod-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرةالمصادقةأداة الوصول عن بعد
GitHuboutpost24/pyrescom-termod-poc

Pyrescom-Termod-PoC

كود إثبات المفهوم لـ Pyrescom Termod للثغرات CVE-2020-23160 وCVE-2020-23161 وCVE-2020-23162

عرض المستودع
25منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Pyrescom-Termod-PoC

هذا هو الكود البرهاني (Proof-of-Concept) لاستغلال ثلاث ثغرات اكتشفها Jonas Mattsson و Hugo van den Toorn في Outpost24 Ghost Labs. تم اكتشاف هذه الثغرات في مكوّن خادم الويب في جهاز التحكم بالوقت Pyrescom Termod4. يمكن سلاسلة هذه الثغرات معًا، مما يسمح لمهاجم عن بُعد بتجاوز المصادقة، وقراءة الملفات من نظام الملفات المحلي، وتنفيذ أوامر عشوائية. يمكن استخدام معرّفات CVE التالية للإشارة إلى هذه الثغرات: CVE-2020-23160 و CVE-2020-23161 و CVE-2020-23162.

تفاصيل CVE

تم تحديد هذه الثغرات بثلاثة معرّفات CVE، موصوفة أدناه.

CVE-2020-23160 - تنفيذ التعليمات البرمجية عن بُعد

يسمح تنفيذ التعليمات البرمجية عن بُعد في أجهزة إدارة الوقت Pyrescom Termod4 قبل الإصدار 10.04k للمهاجمين عن بُعد المصادَق عليهم بتنفيذ أوامر عشوائية بصلاحيات الجذر (root) على الأجهزة. انظر MITRE CVE

CVE-2020-23161 - تضمين الملفات محليًا

يسمح تضمين الملفات محليًا في أجهزة إدارة الوقت Pyrescom Termod4 قبل الإصدار 10.04k للمهاجمين عن بُعد المصادَق عليهم بتجاوز الدلائل وقراءة الملفات الحساسة عبر قائمة الصيانة > السجلات (Maintenance > Logs) والتلاعب بمسار الملف في عنوان URL. انظر MITRE CVE

CVE-2020-23162 - كشف المعلومات الحساسة وضعف التشفير

يسمح كشف المعلومات الحساسة وضعف التشفير في أجهزة إدارة الوقت Pyrescom Termod4 قبل الإصدار 10.04k للمهاجمين عن بُعد بقراءة ملف جلسة (session-file) والحصول على بيانات اعتماد المستخدم كنص صريح. انظر MITRE CVE

إثبات الفكرة (Proof-of-Concept)

هجوم متسلسل ضد أجهزة Termod4، يسمح لمهاجم غير مصادَق بـ:

  • الحصول على بيانات الاعتماد كنص صريح من خلال قراءة وفك تشفير معلومات الجلسة المكشوفة (CVE-2020-23161 و CVE-2020-23162).
  • تنفيذ تعليمات برمجية عن بُعد (RCE) بصلاحيات الجذر (CVE-2020-23161).
  • التقاط لقطات شاشة للشاشة الفعلية الحالية للجهاز (احتمال التنصت على تفاعل المستخدم على الجهاز الفعلي، غير مُختبر).

التثبيت

استنسخ هذا المستودع، (اختياريًا) أنشئ بيئة Python افتراضية وقم بتثبيت التبعيات. بافتراض أن لديك Python3 و python3-venv مثبتين (apt-get install python3-venv).

  1. (اختياري) أنشئ بيئة افتراضية باسم 'Pyrescom-CVE': python3 -m venv Pyrescom-CVE، انتقل إلى الدليل cd Pyrescom-CVE وقم بتفعيلها . bin/activate.

  2. استنسخ المستودع إلى الدليل الحالي:

root@kitploit:~
git clone https://github.com/Outpost24/Pyrescom-Termod-PoC.git .
  1. ثبّت التبعيات باستخدام Python-pip:
root@kitploit:~
python -m pip install -r requirements.txt
  1. يجب أن تكون الآن قادرًا على تشغيل السكربت الفعلي:
root@kitploit:~
python Pyrescom-poc.py

الاستخدام

الاستخدام الأساسي لهذا الكود البرهاني هو كما يلي:

  • الاستخدام الأساسي، للحصول على بيانات الاعتماد كنص صريح: python Pyrescom-poc.py http://<target-URI or IP>
  • التقاط لقطة شاشة لواجهة خادم الويب: python Pyrescom-poc.py http://<target-URI or IP> -s
  • تنفيذ أمر: python Pyrescom-poc.py http://<target-URI or IP> <command>
  • المساعدة: python Pyrescom-poc.py -h

الترخيص

موزع بموجب رخصة GPL3. انظر LICENSE لمزيد من المعلومات.

معلومات إضافية

قراءة إضافية

يمكن العثور على تفاصيل حول هذه الثغرات وكيفية اكتشافها في مدونتنا - Tales from the frontline: Outsmarted by smart devices.

المعالجة

تم إصلاح الثغرات، والتفاصيل الدقيقة حول إصدارات التصحيح غير معروفة ولم يعترف بها البائع. اكتشفنا الثغرات في الإصدار 10.02r وتأكدنا من معالجتها في الإصدار 10.04k. كيفية تأثر الإصدارات الوسيطة غير معروفة، لذلك نوصي بالترقية إلى أحدث إصدار ثابت من البرنامج الثابت المتاح لجهازك.

الجدول الزمني للإفصاح

Day #DateActivity
0-day18-12-2019التواصل الأولي مع البائع.
2 days20-12-2019محاولة ثانية للتواصل مع البائع.
21 days08-01-2020محاولة ثالثة للتواصل مع البائع.
29 days16-01-2020ترتيب اجتماع مع البائع من خلال عميلنا.
40 days27-01-2020اجتماع مع البائع وعميلنا، أقرّ البائع بالمشكلات واستلم التقرير الكامل.
82 days09-03-2020تم إصدار تحديث ونشره، وأجرينا إعادة اختبار موجزة لعميلنا. تم حل الثغرات.
83 days10-03-2020تأكيد فعالية التصحيح مع البائع. اقترحنا جدولًا زمنيًا للإفصاح، دون استجابة من البائع.
124 days20-04-2020اقتراح جدول زمني للإفصاح، دون استجابة من البائع.
141 days07-05-2020طلب حجز CVE. أكثر من 100 يوم منذ تأكيد البائع.
401 days22-01-2021طلبات متعددة إلى Mitre للتحديث/إصدار CVE خلال الـ 204 أيام الماضية. بعد إعادة التقديم، تم نشر معرّفات CVE في 22 يناير.
408 days29-01-2021نشر هذه المدونة ومعرّفات CVE والكود البرهاني.

يمكن العثور على معلومات حول سياسة الإفصاح المسؤول لدينا على موقعنا الإلكتروني.

الاتصال

Jonas Mattsson - LinkedIn

Hugo van den Toorn - @HugovdToorn - LinkedIn

شكر وتقدير

جزيل الشكر لجوناس الذي لديه عادة رائعة في العثور على أكثر الاكتشافات إثارة في أغرب الأماكن. لسوء الحظ بالنسبة لنا، اليوم هو يومك الأخير في Outpost24. لذلك نود أن نحتفل برحيلك بهذه الـ CVEs الثلاثة ونتمنى لك كل التوفيق في مساعيك المستقبلية.

"ربما كان ذلك خارج النطاق بعض الشيء..."

من Ghostlabs بكل حب <3

تنزيل الأداة