Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TP-L-NK-SIZMA-EXPLO-T — استغلال RCE المُوثَّق لراوتر TP-Link (CVE-2022-30075) تستخدم هذه الأداة الثغرة الأمنية **CVE-2022-30075** الموجودة في راوتر TP-Link Archer AX50 وبعض موديلات راوتر TP-Link الأخرى لتنفيذ الأوامر عن بُعد بشكل مُوثَّق (تنفيذ الأوامر عن بُعد المُوثَّق). | Kitploit
أدوات/GitHubGitHub/rhestcorp/tp-l-nk-sizma-explo-t
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأمان الأجهزة وإنترنت الأشياء
GitHubrhestcorp/tp-l-nk-sizma-explo-t

TP-L-NK-SIZMA-EXPLO-T

استغلال RCE المُوثَّق لراوتر TP-Link (CVE-2022-30075) تستخدم هذه الأداة الثغرة الأمنية **CVE-2022-30075** الموجودة في راوتر TP-Link Archer AX50 وبعض موديلات راوتر TP-Link الأخرى لتنفيذ الأوامر عن بُعد بشكل مُوثَّق (تنفيذ الأوامر عن بُعد المُوثَّق).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

TP-LiNK-SIZMA-EXPLOiT

ثغرة تنفيذ الأوامر عن بُعد المُوثَّقة في أجهزة TP-Link (CVE-2022-30075) هذه الأداة تقوم بتنفيذ أوامر عن بُعد مُوثَّقة (Authenticated Remote Code Execution) باستخدام الثغرة الأمنية CVE-2022-30075 الموجودة في أجهزة TP-Link Archer AX50 وبعض الموديلات الأخرى من أجهزة TP-Link.

ثغرة تنفيذ الأوامر عن بُعد المُوثَّقة في أجهزة TP-Link (CVE-2022-30075)

هذه الأداة تقوم بتنفيذ أوامر عن بُعد مُوثَّقة (Authenticated Remote Code Execution) باستخدام الثغرة الأمنية CVE-2022-30075 الموجودة في أجهزة TP-Link Archer AX50 وبعض الموديلات الأخرى من أجهزة TP-Link.

تحذير

**استخدام هذه الأداة على أنظمة دون إذن يُعتبر جريمة **

  • استخدمها فقط على الأجهزة التي تملكها أو لديك صلاحية اختبارها
  • الاستخدام غير المصرح به غير قانوني وله عواقب قانونية
  • تأكد من الامتثال للقوانين المحلية قبل استخدام هذه الأداة
  • المطورون غير مسؤولين عن أي أضرار ناتجة عن إساءة استخدام هذه الأداة

الميزات

  • تنزيل ملف تكوين الراوتر وفك تشفيره
  • حقن أوامر مخصصة في إعدادات DDNS
  • تشفير التكوين المعدل وإعادته إلى الراوتر
  • الحصول على وصول إلى شيل جذر (root shell) على الراوتر (عبر telnet)

الأجهزة المتأثرة

  • TP-Link Archer AX50 (تم اختباره)
  • بعض موديلات TP-Link الأخرى قد تكون متأثرة أيضًا

المتطلبات

root@kitploit:~
pip install requests pycryptodome

الاستخدام

الاستخدام الأساسي

root@kitploit:~
python exploit.py -t 192.168.0.1 -p كلمة_مرور_الراوتر

الاستخدام مع أمر مخصص

root@kitploit:~
python exploit.py -t 192.168.0.1 -p كلمة_مرور_الراوتر -c "touch /tmp/exploit"

أخذ نسخة احتياطية وفك التشفير فقط

root@kitploit:~
python exploit.py -t 192.168.0.1 -p كلمة_مرور_الراوتر -b

استعادة الدليل المُشفر فقط

root@kitploit:~
python exploit.py -t 192.168.0.1 -p كلمة_مرور_الراوتر -r /path/to/decrypted_directory

البارامترات

-t | عنوان IP للراوتر (إجباري)

-p | كلمة مرور مسؤول الراوتر (إجباري)

-c | الأمر المراد تنفيذه (الافتراضي: telnetd)

-b | أخذ نسخة احتياطية وفك التشفير فقط

-r | استعادة الدليل المُشفر فقط

مبدأ العمل

المصادقة - تسجيل الدخول إلى الراوتر باستخدام كلمة مرور المسؤول

تنزيل التكوين - الحصول على ملف التكوين المُشفر من الراوتر

فك التشفير - فك تشفير التكوين باستخدام مفتاح AES ثابت

حقن الأمر - إضافة الأمر المستهدف إلى إعدادات DDNS

التشفير - إعادة تشفير التكوين المعدل

الاستعادة - تحميل التكوين المُزوَّر إلى الراوتر

الوصول - بعد إعادة تشغيل الراوتر، الاتصال بشيل الجذر عبر telnet

الاستخدام الناجح

بعد دقائق من إعادة تشغيل الراوتر:

root@kitploit:~
telnet 192.168.0.1

يمكنك الوصول إلى شيل الجذر (root shell)

تنزيل الأداة