Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-73673 — إثبات مفهوم (PoC) غير تخريبي وتقرير فني حول CVE-2026-73673، وهي ثغرة في تحديث البرنامج الثابت دون مصادقة في موجه Netis NC63، مع أدوات إعادة الإنتاج والأدلة. | Kitploit
أدوات/GitHubGitHub/ozcanpng/cve-2026-73673
المصادقة والترخيصأمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالتحليل البرامج الثابتة
GitHubozcanpng/cve-2026-73673

CVE-2026-73673

إثبات مفهوم (PoC) غير تخريبي وتقرير فني حول CVE-2026-73673، وهي ثغرة في تحديث البرنامج الثابت دون مصادقة في موجه Netis NC63، مع أدوات إعادة الإنتاج والأدلة.

عرض المستودع
2منذ 6 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-73673: تحديث البرنامج الثابت غير المصادق عليه في Netis NC63 مع غياب المصادقة التشفيرية للبرنامج الثابت

البحث الأصلي عن الثغرة بواسطة Özcan Ersan (@ozcanpng).
يوثّق هذا المستودع CVE-2026-73673، التي اكتشفها المؤلف وأبلغ عنها.

حزمة غير تدميرية لإثبات المفهوم والأدلة الخاصة بـ CVE-2026-73673.

يُعرِّض البرنامج الثابت V3.0.0.3327 لجهاز Netis NC63 نقطة نهاية تحديث البرنامج الثابت ذات الصلاحيات /cgi-bin/upload_fw.cgi دون فرض جلسة مسؤول مصادَق عليها. كما يفتقر مسار البرنامج الثابت المُرفع إلى مصادقة تشفيرية كافية للبرنامج الثابت المُقدَّم إلى المُحدِّث.

المنتج المتأثر

الحقلالقيمة
البائعNetis Systems Co., Ltd.
المنتجموجه Netis NC63 اللاسلكي AC1200
البرنامج الثابتNC63_V3.0.0.3327
البنيةMIPS32 قليل النهاية (little-endian)
خادم الويبBoa/0.94.14rc21
ملف CGI الثنائي/bin/netis.cgi
مُحدِّث البرنامج الثابت/bin/fwd
نقطة النهايةPOST /cgi-bin/upload_fw.cgi

صفحة البرنامج الثابت للبائع:

https://www.netis-systems.com/support/downinfo.html?id=35

سلسلة الثغرة

root@kitploit:~
Unauthenticated HTTP client
  |
  | POST /cgi-bin/upload_fw.cgi
  | multipart/form-data field: update
  v
Boa
  |
  | broad ".cgi" authorization branch
  v
/bin/netis.cgi
  |
  | reads /tmp/boa_auth but does not enforce it before dispatch
  v
FUN_004144dc
  |
  | cr6c header, checksum, and NC63/NETISVC product tag checks
  v
RunSystemCmd("fwd <shmid> <size> ...")
  v
/bin/fwd
  |
  v
open("/dev/mtdblock0", O_RDWR)

يستخدم إثبات المفهوم المُرفق حاوية تحقق غير قابلة للإقلاع بحجم 30 بايت، ويهدف إلى إظهار أن طلبًا غير مصادَق عليه يصل إلى التحقق من البرنامج الثابت ومسار المُحدِّث في بيئة تشغيل معزولة. وهو ليس صورة برنامج ثابت بديلة.

التصنيف

نقاط الضعف الأساسية المقترحة:

  • CWE-306: غياب المصادقة للوظيفة الحرجة
  • CWE-494: تنزيل الكود دون التحقق من التكامل

تقييم CVSS v3.1 المقترح:

root@kitploit:~
8.8 (High)
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

تفترض هذه النتيجة النشر النموذجي الذي تكون فيه واجهة إدارة الموجّه قابلة للوصول من الشبكة المحلية المجاورة. أما عمليات النشر التي تُعرِّض واجهة الإدارة عبر شبكة موجَّهة أو شبكة قابلة للوصول عبر WAN فقد تستدعي تقييمًا مختلفًا لمتجه الهجوم (Attack Vector).

محتويات المستودع

root@kitploit:~
poc/
  make-probe.sh
  request.sh
  probe-cr6c-valid-checksum.bin

evidence/
  screenshots/
  traces/
  SHA256SUMS

docs/
  REPRODUCTION.md
  SAFETY.md
  DISCLOSURE.md

لا يتضمن هذا المستودع صور البرنامج الثابت الخاصة بالبائع، أو أنظمة ملفات الجذر المستخرجة، أو الملفات الثنائية الأصلية للجهاز، أو مشروع Ghidra، أو صورة برنامج ثابت بديلة قابلة للإقلاع.

المراجع

  • الشرح الفني: https://ozcanpng.dev/blog/cve-2026-73673-netis-nc63-unauthenticated-firmware-update/
  • الشرح بالتركية: https://ozcanpng.dev/blog/tr/cve-2026-73673-netis-nc63-unauthenticated-firmware-update/
  • سجل CVE: https://www.cve.org/CVERecord?id=CVE-2026-73673
  • صفحة البرنامج الثابت للبائع: https://www.netis-systems.com/support/downinfo.html?id=35

الباحث

Özcan Ersan (@ozcanpng)

تنزيل الأداة