Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-33768 — هجوم DoS ضد مقابس Belkin الذكية عبر حقن برنامج ثابت مُصمَّم خصيصًا | Kitploit
أدوات/GitHubGitHub/purseclab/cve-2023-33768
أمان أندرويدأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الجوالأمان الأجهزة وإنترنت الأشياءتحليل البرامج الثابتة
GitHubpurseclab/cve-2023-33768

CVE-2023-33768

هجوم DoS ضد مقابس Belkin الذكية عبر حقن برنامج ثابت مُصمَّم خصيصًا

عرض المستودع
111منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-33768

[الوصف] يسمح التحقق غير الصحيح من توقيع البرنامج الثابت أثناء عملية تحديث البرنامج الثابت للجهاز (Device Firmware Update) في Belkin Wemo Smart Plug WSP080 v1.2 للمهاجمين بالتسبب في رفض الخدمة (DoS) عبر ملف برنامج ثابت معدّ خصيصًا.

[معلومات إضافية] عند تحديث البرنامج الثابت لمقبس Wemo الذكي عبر تطبيق الهاتف المحمول الخاص به، وجدنا أنه إذا كان توقيع الملف الثنائي للبرنامج الثابت الخاص بالمقبس الذكي غير صالح، فقد يؤدي ذلك إلى توقف مقبس Wemo الذكي عن الاستجابة (ويصبح معطلاً).

نستغل تطبيق Wemo Android (com.belkin.wemoandroid) لحقن برنامج ثابت معدل في مقبس Wemo الذكي. يقع البرنامج الثابت الأصلي على: http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc. نغيّر عنوان URL هذا في تطبيق Wemo عن طريق حقن كود في طريقة onResponse الخاصة بمكتبة Android Volley. نغيّر عنوان URL بحيث يشير إلى ملف ثنائي قمنا بتعديل بايت واحد فيه. وبالتحديد، نعدّل الملف الثنائي بالطريقة التالية: @00124C90 (السطر الرابع في نهاية ملف البرنامج الثابت) A3 E0 49 D5 تم تغييرها إلى A3 E0 50 D5.

نؤكد أن البرنامج الثابت المعدل يُرسل إلى الجهاز عن طريق اعتراض حركة مرور الشبكة الموجهة إلى المقبس الذكي. بعد استلام المقبس الذكي للبرنامج الثابت المعدل، يتوقف المقبس عن الاستجابة ولا يمكن إعادة تعيينه أو اكتشافه بواسطة تطبيق الهاتف المحمول.

[نوع الثغرة] رفض الخدمة

[بائع المنتج] Belkin

[قاعدة كود المنتج المتأثر] Wemo Smart Plug WSP080 - تطبيق Wemo Android (com.belkin.wemoandroid) (1.2)

[المكوّن المتأثر] http://app.xbcs.net/firmware/Wemo-RTOS/715-f30e070f6/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc

[نوع الهجوم] عن بُعد

[نواقل الهجوم] يمكن تنفيذ هذا الهجوم بمجرد تعديل بايت واحد على الأقل من الملف الثنائي للبرنامج الثابت في أي نقطة أثناء تسليم الملف الثنائي للبرنامج الثابت إلى المقبس الذكي. ويمكن القيام بذلك عند تنزيل البرنامج الثابت إلى جهاز الهاتف المحمول أو خادم MQTT أو عندما يكون قيد النقل عبر أي من الشبكات.

الخطوات

  1. استضف ملف crafted_firmware_tz.bin.enc على خادم ويب.
  2. استبدل عنوان URL الأصلي للبرنامج الثابت (http://34.135.183.171/wemo/WEMO_WW_4.00.20111600.PVT-RTOS-SNSV4_tz.bin.enc) في brickDevice.py بعنوان URL الخاص بالملف المستضاف.
  3. اقرن Wemo Smart Plug بتطبيق Wemo.
  4. شغّل البرنامج النصي brickDevice.py.
  5. سيتوقف Wemo Smart Plug عن الاستجابة ولا يمكن إعادة تعيينه أو اكتشافه بواسطة تطبيق الهاتف المحمول.

النشر

https://www.computer.org/csdl/proceedings-article/eurosp/2023/651200b047/1OFthXNYuRy https://research.utwente.nl/en/publications/aot-attack-on-things-a-security-analysis-of-iot-firmware-updates

تنزيل الأداة