Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-57725 — يوثق هذا المستودع ثغرة أمنية في التلاعب بـ GPON غير المصادق عليها تم اكتشافها في بعض أجهزة توجيه Arcadyan. | Kitploit
أدوات/GitHubGitHub/pointedsec/cve-2024-57725
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالتعلم والتعليم
GitHubpointedsec/cve-2024-57725

CVE-2024-57725

يوثق هذا المستودع ثغرة أمنية في التلاعب بـ GPON غير المصادق عليها تم اكتشافها في بعض أجهزة توجيه Arcadyan.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-57725: ثغرة التلاعب برابط GPON في بعض أجهزة توجيه Arcadyan (موزعة من قبل Orange و Jazztel)

يوثق هذا المستودع ثغرة غير مصادق عليها تم اكتشافها في أجهزة توجيه LiveboxFibra Arcadyan الموزعة من قبل Orange و Jazztel في إسبانيا (PRV3399B_B_LT). تكمن المشكلة في القدرة على استخراج وتعديل قيمة رابط GPON عبر النقاط النهائية /cgi/cgi_authpage.js و /firstconnection.cgi دون مصادقة.

تفاصيل الثغرة

النقاط النهائية المتأثرة

  1. /cgi/cgi_authpage.js

    • يكشف عن معامل slid_value الذي يحتوي على قيمة رابط GPON بصيغة سداسية عشرية. يمكن الوصول إليه بدون مصادقة، مما يؤدي إلى كشف المعلومات.
  2. /firstconnection.cgi

    • يسمح بتعديل قيمة رابط GPON بدون مصادقة. يمكن للمهاجمين:
      • إرسال طلب POST مصمم لتغيير رابط GPON، مما يتسبب في رفض الخدمة (DoS) عن طريق قطع اتصال جهاز التوجيه بالإنترنت.

التأثير

  • كشف المعلومات: استخراج كلمة مرور GPON دون مصادقة.
  • رفض الخدمة: تغييرات غير مصرح بها لقيمة GPON يمكن أن تفصل جهاز التوجيه عن الإنترنت.
  • ناقل الاستغلال: يجب أن يكون لدى المهاجمين وصول إلى الشبكة المحلية أو استغلال ظروف يكون فيها لوحة مصادقة جهاز التوجيه مكشوفة للإنترنت أو يمكن الوصول إليها عبر نفق VPN.

خطوات الاستغلال

استخراج كلمة مرور GPON

  1. الوصول إلى النقطة النهائية:
    root@kitploit:~
    https://<router-ip>/cgi/cgi_authpage.js
    
  2. حدد موقع معامل slid_value في استجابة JSON للحصول على كلمة مرور GPON بصيغة سداسية عشرية.

تعديل كلمة مرور GPON

  1. أرسل طلب POST إلى /firstconnection.cgi مع البيانات التالية:
    root@kitploit:~
    GO=firstconnection.htm&pws=<BASE64_HEX_GPON_PWD>&GO=firstconnection.htm
    
    استبدل <BASE64_HEX_GPON_PWD> بقيمة GPON المطلوبة، مشفرة أولاً بصيغة سداسية عشرية ثم بـ base64.
  2. قم بتعيين رأس Content-Type إلى text/plain;charset=UTF-8.

مثال على سكريبت إثبات المفهوم (PoC)

ارجع إلى سكريبت PoC لتغيير قيمة ONT أو سكريبت PoC للتحقق من قيمة ONT لأتمتة هذه الخطوات.

الإصلاحات الموصى بها

  • تنفيذ فحوصات المصادقة للنقاط النهائية /cgi/cgi_authpage.js و /firstconnection.htm.
  • قصر الوصول إلى هذه النقاط النهائية على المستخدمين المصرح لهم فقط أو التحقق مما إذا كان المستخدم في الشبكة المحلية لتقليل المخاطر.

إخلاء مسؤولية

هذا المستودع مخصص للأغراض التعليمية والبحثية فقط. لا تستخدم هذه المعلومات لاستغلال الأجهزة دون إذن. تصرف دائمًا بمسؤولية وأخلاقية.


لمزيد من المعلومات أو الإبلاغ عن نتائج إضافية، يرجى الاتصال بمالك المستودع أو إرسال بريد إلكتروني إلى [email protected]

تنزيل الأداة