Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/redpack-kr/cve-2024-5243-pwn2own-toronto-2023
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعداستغلال الملفات الثنائية
GitHubredpack-kr/cve-2024-5243-pwn2own-toronto-2023

CVE-2024-5243-pwn2own-toronto-2023

استغلال تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة لجهاز التوجيه TP-Link Omada ER605 عبر البرنامج الخفي لعميل DDNS (cmxddnsd)

عرض المستودع
13منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-5243-pwn2own-toronto-2023

TP-Link ER605 ثغرة تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة (CVE-2024-5242 / CVE-2024-5243 / CVE-2024-5244)

سلسلة استغلال (PoC) تهدف إلى خادم عميل DDNS في جهاز TP-Link Omada ER605 (cmxddnsd) عندما يكون الجهاز مكوّنًا لاستخدام خدمة Comexe DDNS.

⚠️ قانوني / أخلاقي: هذا المستودع مخصص للبحث الأمني المصرح به وإعادة الإنتاج المخبرية الخاضعة للتحكم فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


نظرة عامة

يُظهر هذا PoC نهجًا يعتمد على الربط بين عدة ثغرات، يجمع بين:

  1. بدائية انتحال/محاكاة ضد طبقة بروتوكول DDNS،
  2. تسريب معلومات لتجاوز ASLR، و
  3. اختطاف تدفق التحكم يؤدي إلى تنفيذ تعليمات برمجية قائم على ROP.

تقابل السلسلة الثغرات المنشورة التالية:

CVEZDI Advisoryالنوع (كما وصفته ZDI/NVD)الدور العام في السلسلة
CVE-2024-5244ZDI-24-503الاعتماد على الأمان عبر الغموض (يمكن الوصول إلى رسائل DDNS أو انتحالها)يتيح صياغة/انتحال رسائل DDNS تبدو صالحة
CVE-2024-5243ZDI-24-502تجاوز سعة المخزن المؤقت في معالجة أسماء DNSيُستخدم للتأثير/تسميم الحالة المتعلقة بأسماء DNS وتمكين مسار تسريب لتجاوز ASLR
CVE-2024-5242ZDI-24-501تجاوز سعة المخزن المؤقت على المكدس في معالجة رموز خطأ DDNSيُستخدم كبدائية اختطاف تدفق التحكم لتنفيذ RCE قائم على ROP

ملاحظة: يطابق هذا README وصف الثغرة ↔ CVE مع صياغة ZDI/NVD. قد يختلف التسلسل الدقيق للاستغلال حسب إصدار البرنامج الثابت وتفاصيل إعادة الإنتاج المحلية؛ انظر exploit.py وملاحظات التحليل في هذا المستودع.


الإصدارات المتأثرة

  • الهدف: جهاز التوجيه TP-Link Omada ER605 VPN
  • الهُشاشة: < ER605(UN)_V2_2.2.4
  • اختُبر على: 2.2.2
  • أُصلح في: ER605(UN)_V2_2.2.4 Build 20240119 (والإصدارات الأحدث)

نموذج التهديد / الشروط المسبقة (مستوى عالٍ)

تصف ZDI التأثير بأنه قريب من الشبكة عندما تكون خدمة Comexe DDNS مفعّلة/مكوّنة. عمليًا، تتطلب إعادة الإنتاج عادةً القدرة على مراقبة والتأثير في مسار حركة مرور DDNS/DNS الخاصة بالجهاز بما يكفي لـ:

  • إعادة توجيه/انتحال جانب خادم Comexe DDNS، و
  • تسليم استجابات DDNS مصممة بعناية إلى الجهاز.

يتجنب هذا المستودع عمدًا تقديم إرشادات تشغيلية خطوة بخطوة لتحقيق هذا التمركز خارج مختبر خاضع للتحكم.


تدفق الهجوم (مفاهيمي)

root@kitploit:~
┌─────────────────┐                    ┌─────────────────────────┐
│   TP-Link ER605  │                    │        Attacker         │
│   (cmxddnsd)     │                    │ (authorized lab setup)  │
└───────┬─────────┘                    └───────────┬─────────────┘
        │                                          │
        │ (1) DDNS message spoofing/impersonation  │  CVE-2024-5244
        │<-----------------------------------------│
        │                                          │
        │ (2) Parsing-time overflow affects DNS-   │  CVE-2024-5243
        │     name-related state; later leak occurs│
        │     in DNS query sending path (e.g.,     │
        │     sndDnsQuery) to bypass ASLR          │
        │<-----------------------------------------│
        │                                          │
        │ (3) Error-code overflow for control-flow │  CVE-2024-5242
        │     hijack → ROP → system(command)       │
        │<-----------------------------------------│

الفصل الرئيسي:

  • تجاوزات سعة التحليل تُثار أثناء تحليل رسائل DDNS (لا سيما عبر منطق التحليل المجاور لـ _chkPkt لرموز الخطأ / معالجة أسماء DNS).
  • تسريب تجاوز ASLR يتحقق لاحقًا عبر مسار إرسال استعلامات DNS بعد تسميم الحالة المتعلقة بأسماء DNS.

محتويات المستودع

  • exploit.py — تطبيق PoC المستخدم لإعادة الإنتاج المخبرية (يتطلب ملء الثوابت/الإزاحات الخاصة ببناء معيّن).
  • README.md — هذا المستند.

ملاحظات الإعداد (خاصة ببناء معيّن)

يتطلب هذا PoC قيمًا خاصة ببناء معيّن (مثل الإزاحات، مواقع الأدوات الصغيرة (gadgets)، تفسير التسريب) تعتمد على البرنامج الثابت وlibc المستهدفين. تُترك هذه القيم عمدًا كعناصر نائبة ويجب اشتقاقها عبر تحليل البناء المختبر.

أمثلة على العناصر النائبة (انظر exploit.py):

  • اشتقاق قاعدة libc (إزاحة التسريب ← قاعدة libc)
  • إزاحة system()
  • تسلسل أدوات MIPS مناسب والقيود المرتبطة به
  • عنوان لمرجع سلسلة أوامر مستقر تستخدمه سلسلة ROP

ملاحظات تقنية (مستوى عالٍ)

نمط السبب الجذري (مفاهيمي)

النمط المضاد المتكرر في منطق التحليل هو نسخ بيانات حقل يتحكم فيها المهاجم باستخدام طول مشتق من محدد دون تقييده بشكل صحيح بحجم المخزن المؤقت الوجهة (مفاهيميًا):

root@kitploit:~
char *end = strchr(ptr, '\x01');   // delimiter
int len = end - ptr;               // attacker-influenced length
memcpy_or_strncpy(dest, ptr, len); // missing bounds check -> overflow

أداة ROP (فتحة التأخير في MIPS)

يستخدم PoC شكل أداة صديق لفتحة تأخير MIPS:

root@kitploit:~
move    $t9, $s0
jalr    $t9
move    $a0, $s1      ; delay slot

من خلال التحكم في $s0 و$s1 عبر الكتابة فوق السجلات المحفوظة، يتيح ذلك تسلسل استدعاء مضغوطًا لـ system(command).

قيود الحمولة (تعتمد على التنفيذ)

بناء الحمولة العملي مقيد بـ:

  • محددات حقول البروتوكول (مثل \x01)، و
  • سلوك السلاسل/التحليل الذي قد يقتطع البيانات المنسوخة أو يغيّرها.

انظر exploit.py للاطلاع على القيود الدقيقة المستخدمة في هذه إعادة الإنتاج.


إخلاء مسؤولية

يُقدَّم هذا الكود والتوثيق لأغراض تعليمية وللبحث الأمني المصرح به فقط. أي استخدام دون إذن صريح محظور وقد يكون غير قانوني.


الاعتمادات

  • اكتشاف الثغرات الأصلي وبحث Pwn2Own Toronto 2023: Claroty Research Team82
  • هذا المستودع: عمل مستقل لإعادة الإنتاج والتحليل

المراجع

  • ZDI-24-501 (CVE-2024-5242): https://www.zerodayinitiative.com/advisories/ZDI-24-501/
  • ZDI-24-502 (CVE-2024-5243): https://www.zerodayinitiative.com/advisories/ZDI-24-502/
  • ZDI-24-503 (CVE-2024-5244): https://www.zerodayinitiative.com/advisories/ZDI-24-503/
  • إدخالات NVD:
    • CVE-2024-5242: https://nvd.nist.gov/vuln/detail/CVE-2024-5242
    • CVE-2024-5243: https://nvd.nist.gov/vuln/detail/CVE-2024-5243
    • CVE-2024-5244: https://nvd.nist.gov/vuln/detail/CVE-2024-5244

تنزيل الأداة