Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-63666 — تعرض كوكيز Tenda AC15 | Kitploit
أدوات/GitHubGitHub/remenis/cve-2025-63666
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالأمن الويبالمصادقة
GitHubremenis/cve-2025-63666

CVE-2025-63666

تعرض كوكيز Tenda AC15

عرض المستودع
12منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-63666 — Tenda AC15

الملخص

يصدر البرنامج الثابت Tenda AC15 الإصدار V15.03.05.18_multi ملف تعريف ارتباط للمصادقة بالصيغة password=<MD5(password)><6-char suffix> ويعيده دون خصائص HttpOnly أو Secure أو SameSite، مما يعرّض تجزئة كلمة المرور للعميل.
تعمل اللاحقة منخفضة الإنتروبيا كمعرّف جلسة قابل للتوقع، مما يسمح للمهاجمين بإعادة تشغيل الجلسات أو اختطافها.

التأثير

  • تعرّض تجزئات كلمات مرور المستخدمين للعميل.
  • إعادة تشغيل الجلسات أو اختطافها عبر قيم ملفات تعريف ارتباط قابلة للتوقع.
  • إمكانية تنفيذ هجمات القوة العمياء دون اتصال باستخدام بادئة تجزئة MD5.

التفاصيل الفنية / مثال

  • يُصدر /login/Auth ملف تعريف ارتباط بالصيغة password=<MD5(password)><6-char suffix>.
  • لا يتضمن ملف تعريف الارتباط خصائص الأمان (HttpOnly, Secure, SameSite).
  • يمكن الوصول إلى ملف تعريف الارتباط عبر جافاسكربت (document.cookie) وإعادة استخدامه في الطلبات الموجهة إلى /main.html.
  • مثال:
    root@kitploit:~
    PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
    curl -v --compressed -c cookies.txt -D headers.txt -X POST \
      "http://192.168.141.128:20080/login/Auth" \
      -H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
      --data "username=admin&password=${PW_HASH}"
    COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
    curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
    

التخفيف / التوصيات

  1. لا تدرج تجزئات كلمات المرور في ملفات تعريف الارتباط.
  2. ولّد رموز جلسات عشوائية (≥128 بت) على جانب الخادم.
  3. أضف خصائص HttpOnly وSecure وSameSite إلى ملفات تعريف ارتباط المصادقة.
  4. استخدم دوال تجزئة آمنة (bcrypt, Argon2).
  5. طبّق انتهاء صلاحية الجلسات وإبطالها عند تسجيل الخروج.

المراجع

  • سجل NVD
  • سجل CVE.org

توصية أمنية

يعمل البرنامج الثابت Tenda AC15 الإصدار V15.03.05.18_multi على إصدار ملف تعريف ارتباط مصادقة بالصيغة password=<MD5(password)><6자리 접미사> ويعيده دون خصائص HttpOnly أو Secure أو SameSite، مما يعرّض تجزئة كلمة المرور للعميل.
تعمل اللاحقة منخفضة الإنتروبيا كمعرّف جلسة قابل للتوقع، مما يتيح إعادة استخدام الجلسة أو اختطافها.

التأثير

  • تعرّض تجزئة كلمة مرور المستخدم للعميل.
  • إمكانية إعادة استخدام الجلسة أو اختطافها عبر قيم ملفات تعريف ارتباط قابلة للتوقع.
  • إمكانية كسر تجزئة MD5 دون اتصال.

التفاصيل الفنية / مثال

  • يُصدر /login/Auth ملف تعريف ارتباط بالصيغة password=<MD5(password)><6자리 접미사>.
  • لا يتضمن ملف تعريف الارتباط خصائص HttpOnly أو Secure أو SameSite.
  • يمكن قراءة ملف تعريف الارتباط عبر جافاسكربت (document.cookie) وإعادة استخدامه عند طلب /main.html.
  • مثال:
    root@kitploit:~
    PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
    curl -v --compressed -c cookies.txt -D headers.txt -X POST \
      "http://192.168.141.128:20080/login/Auth" \
      -H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
      --data "username=admin&password=${PW_HASH}"
    COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
    curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
    

توصيات التخفيف

  1. لا تدرج تجزئات كلمات المرور في ملفات تعريف الارتباط.
  2. ولّد رموز الجلسات على الخادم باستخدام أرقام عشوائية تشفيرية بطول 128 بت أو أكثر.
  3. طبّق خصائص HttpOnly وSecure وSameSite على ملفات تعريف ارتباط المصادقة.
  4. استخدم خوارزميات تجزئة آمنة مثل bcrypt أو Argon2.
  5. طبّق انتهاء صلاحية الجلسات وإبطالها عند تسجيل الخروج.

المراجع

  • سجل NVD
  • سجل CVE.org
تنزيل الأداة