Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ets5-password-recovery — ETS5 Password Recovery Tool هي إثبات مفهوم لـ CVE-2021-36799 | Kitploit
أدوات/GitHubGitHub/robertguetzkow/ets5-password-recovery
كسر كلمات المرورأدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةالتشفيرArchived
GitHubrobertguetzkow/ets5-password-recovery

ets5-password-recovery

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ETS5 Password Recovery Tool هي إثبات مفهوم لـ CVE-2021-36799

عرض المستودع
33418منذ 4 سنواتلم تتم المراجعة بعد

أداة استعادة كلمة مرور ETS5

جدول المحتويات

  • مقدمة
  • التثبيت
  • المتطلبات
  • كيف تعمل استعادة كلمة المرور؟
  • كيف تم اكتشاف العيب التصميمي؟
  • كيف يمكن تخفيف المخاطر؟
  • الإفصاح المنسق عن الثغرات
  • الترخيص
  • سجل التغييرات

مقدمة

هل نسيت كلمة المرور لأحد مشاريع ETS5 الخاصة بك ولم تعد قادرًا على الوصول إلى تكوين تثبيت KNX؟ تتيح لك أداة استعادة كلمة مرور ETS5 استرداد كلمة مرور المشروع وأسرار أخرى محفوظة في مخزن مشروع ETS5. هذا ممكن لأن ETS5 يحتوي على عيب تصميمي كبير، حيث يستخدم كلمة مرور ثابتة وملح (salt) مشفرين في الكود لتشفير معلومات المشروع (CVE-2021-36799).

موجه الأوامر

تخزين الأسرار التشفيرية في كود المصدر أمر غير مستحسن لأنه يمكن استعادتها عن طريق الهندسة العكسية للبرنامج، مما يوفر حماية قليلة تزيد عن تخزين المعلومات كنص واضح. قد يشكل ذلك تهديدًا لأمان تثبيتات KNX. إذا تمكن المهاجم من الوصول إلى الملفات في مخزن المشروع، فيمكنه فك تشفيرها على الرغم من عدم معرفة كلمة مرور المشروع. تسمح المعلومات الموجودة بداخلها بالتنصت وانتحال الهوية وإعادة تكوين أجهزة KNX. هذه مشكلة خاصة لأن ETS5 يعطي المستخدمين انطباعًا بأن كلمة مرور المشروع ستُستخدم لتشفير معلومات المشروع، وليس فقط للمشاريع المصدرة. لذا، فمن المحتمل أن العديد من المستخدمين ومتكاملي الأنظمة لم يتخذوا خطوات إضافية لضمان سرية مخزن المشروع. إذا قام ETS5 بتنفيذ التشفير بشكل صحيح وتم اختيار كلمة مرور قوية للمشروع، فسيشكل تحديًا أكبر للمهاجم، حتى إذا تمكن من الوصول عن بُعد إلى الكمبيوتر.

المعلومات السرية التالية غير مشفرة بشكل صحيح:

  • كلمات مرور المشاريع
  • مفاتيح FDSK
  • مفاتيح العمود الفقري (Backbone keys)
  • رموز المصادقة للأجهزة والمفاتيح المشتقة منها
  • كلمات مرور إدارة الأجهزة والمفاتيح المشتقة منها
  • كلمات مرور المستخدم/النفق والمفاتيح المشتقة منها
  • مفاتيح الأدوات

أداة استعادة كلمة مرور ETS5 هي إثبات مفهوم يوضح المشكلة عن طريق فك تشفير المعلومات الحساسة وعرضها. تم تطويرها كجزء من الإفصاح المنسق عن الثغرات وتم إصدارها بإذن من رابطة KNX. نشر الأداة يخدم الأغراض التالية:

  1. توثيق المشكلة الأمنية علنًا، مما يسمح للمستخدمين باتخاذ الاحتياطات لتخفيف المخاطر.
  2. لا تخطط رابطة KNX لإصلاح المشكلة في الإصدارات الحالية أو المستقبلية من ETS. قد يؤدي رفع الوعي حول العيب التصميمي إلى تغيير رأيهم. (راجع قسم الإفصاح المنسق عن الثغرات للحصول على تحديث)
  3. الكشف عن العيب التصميمي يشجع رابطة KNX وأي شخص يقرأ هذا المستند على اعتماد ممارسات أفضل في هندسة البرمجيات.
  4. يمكن لأداة استعادة كلمة مرور ETS5 أن تكون مفيدة بالفعل في حال نسي شخص ما كلمة مرور مشروعه الخاص.

تحذير: استخدم هذه الأداة فقط إذا كنت مخولًا قانونيًا لعرض معلومات المشروع. تجاوز التدابير الأمنية، حتى غير الفعالة، للحصول على معلومات لا يُسمح لك برؤيتها قد يكون جريمة في منطقتك القضائية.

التثبيت

يمكن تنزيل الملف التنفيذي من قسم الإصدارات. لا يحتاج إلى تثبيت ويمكن وضعه في أي دليل تختاره.

بدلاً من ذلك، إذا كنت لا ترغب في تشغيل برنامج غير موثوق على نظامك، يمكنك فك تشفير السمات الفردية من ملفات XML الخاصة بالمشروع على موقع CyberChef.

المتطلبات

يعتمد البرنامج على .NET Framework 4.6 أو أحدث. يتضمن Windows 10 بالفعل إصدار .NET مناسب افتراضيًا. سيتعين على مستخدمي إصدارات Windows الأقدم تثبيت إصدار حالي من .NET Framework لتشغيل البرنامج.

كيف تعمل استعادة كلمة المرور؟

على عكس ما توحي به واجهة المستخدم، لا يقوم ETS5 بتشفير ملفات المشروع المخزنة محليًا في C:\ProgramData\KNX\ETS5\ProjectStore بكلمة مرور المشروع. بدلاً من ذلك، يستخدم كلمة المرور الثابتة ETS5Password والملح Ivan Medvedev لإخفاء سمات محددة في ملفات XML الخاصة بالمشروع. الأسرار التشفيرية الثابتة هي ضد أفضل الممارسات، كما هو موضح في CWE-798 و CWE-321.

عملية إزالة الإخفاء هي:

  1. السمة المخفية مشفرة بتشفير Base64 ويجب فك تشفيرها، انظر RFC 4648.
  2. احصل على تمثيل البايت لـ Ivan Medvedev كسلسلة مشفرة بـ ASCII أو UTF-8.
  3. استخدم دالة اشتقاق المفتاح المنفذة بواسطة PasswordDeriveBytes في .NET Framework. تعتمد على PBKDF1، لكنها تضيف عدادًا إلى خوارزمية اشتقاق المفتاح. في ETS5، تُستخدم مع SHA-1 كدالة تجزئة، و100 تكرار، وETS5Password ككلمة مرور، وتمثيل البايت لـ Ivan Medvedev كملح. سيتم استخدام أول 32 بايت من مخرجات اشتقاق المفتاح كمفتاح، و16 بايت التالية كمتجه تهيئة (IV).
  4. قم بفك تشفير السمة التي تم فك تشفير Base64 لها باستخدام AES-256 في وضع CBC مع المفتاح و IV من الخطوة 3.
  5. قم بإزالة حشوة PKCS#7، وتكون النتيجة هي القيمة الأصلية للسمة.

يمكن العثور على تنفيذ لإزالة الإخفاء في ملف Deobfuscator.cs. نظرًا لأن كلمة المرور والملح ثابتان، سيكون من الممكن حساب المفتاح و IV مسبقًا لتخطي اشتقاق المفتاح. لا يتم ذلك في تنفيذ هذا البرنامج، لأنه يهدف إلى عرض جميع خطوات إزالة الإخفاء. ومع ذلك، إذا كنت بحاجة إلى المفتاح و IV، فهما مدرجان أدناه.

HexBase64
المفتاح22BD16CDBB96B0E18E977BB3FEFADD8886E7E38A2F8A6FD9D2F2F5663AC20371Ir0WzbuWsOGOl3uz/vrdiIbn44ovim/Z0vL1ZjrCA3E=
IV8E977BB3FEFADD88E6AE6CBEAE3E7CAFjpd7s/763Yjmrmy+rj58rw==

ملفات المشاريع المصدرة (.knxproj) لا تتأثر بهذا العيب التصميمي، وبالتالي لا يمكن استخدام هذه الأداة لاستعادة كلمة مرور المشروع لها. ملف .knxproj هو ملف ZIP يحتوي على ملف ZIP آخر به المعلومات الحساسة. يستخدم الأخير ضغط Deflate وتشفير ZipCrypto / PKWARE وكلمة مرور المشروع لاشتقاق مفتاح التشفير.

كيف تم اكتشاف العيب التصميمي؟

أثناء التحضير لأطروحتي "تحليل أمان بروتوكول KNXnet/IP الآمن"، قمت بالتحقيق في كيفية تخزين ETS5 لمعلومات المشروع. نظرًا لأن ETS يولد ويخزن مفاتيح وكلمات مرور تشفيرية تُستخدم بواسطة أجهزة KNX IP Secure لمصادقة بعضها البعض، وتوفير السرية للاتصالات المتعددة البث، وتأمين تكوين الأجهزة، فمن المهم الحفاظ على سرية المعلومات. إذا تمكن المهاجم من الوصول إلى معلومات المشروع المخزنة بواسطة ETS، فسيؤدي ذلك إلى اختراق أمان تثبيت KNX بالكامل.

تنزيل الأداة