Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-19356 — استغلال ثغرة RCE في راوتر Netis (CVE-2019-19356) | Kitploit
أدوات/GitHubGitHub/shadowgatt/cve-2019-19356
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubshadowgatt/cve-2019-19356

CVE-2019-19356

استغلال ثغرة RCE في راوتر Netis (CVE-2019-19356)

عرض المستودع
44منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

موجه NETIS (WF2419) RCE (CVE-2019-19356)

السياق

الثغرة هي تنفيذ تعليمات برمجية عن بُعد (RCE) بصلاحيات المستخدم الجذر (root) عبر صفحة الإدارة عبر الويب لموجه NETIS (WF2419).

تم العثور على الثغرة في إصدار البرنامج الثابت V1.2.31805 وفي آخر إصدار متاح V2.2.36123. قد تكون النماذج الأخرى والبرامج الثابتة الأخرى معرضة للخطر أيضًا.

المتطلبات الأساسية

لاستغلال الثغرة، يلزم توفر بعض المتطلبات الأساسية. في الواقع، نحتاج إلى الوصول إلى صفحة إدارة الموجه عبر الويب. علاوة على ذلك، إذا كانت المصادقة مفروضة، فسنحتاج إلى المصادقة عن طريق تجربة كلمات مرور ضعيفة/افتراضية، أو عن طريق تنفيذ هجمات الوسيط (Man-In-The-Middle)، أو باستخدام أي وسيلة أخرى.

تفاصيل الثغرة

بمجرد المصادقة، يمكننا ملاحظة قائمة "أدوات النظام" (System Tools)، والتي تحتوي على رابط "أدوات التشخيص" (Diagnostic Tools). تتيح "أدوات التشخيص" تنفيذ أوامر النظام UNIX "ping" و"tracert". يمكن تحديد عنوان IP أو اسم النطاق في النموذج. سيقوم نظام التشغيل بعد ذلك بتشغيل الأمر المختار على عنوان IP المحدد وعرض مخرجات الأمر على صفحة الويب.

بالنسبة لأمر "ping"، يوجد مرشح (filter) يمنع تنفيذ أوامر أخرى غير أمر "ping". لم يكن من الممكن تجاوز هذا المرشح. ومع ذلك، في أمر "tracert"، كان من الممكن تنفيذ أوامر نظام التشغيل باستخدام العامل "|".

الاستغلال

python netis_rce.py http://192.168.1.1 "ls"

تنزيل الأداة