Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-90847 — إثبات مفهوم لـ CVE-2026-90847، وهو تنفيذ أوامر عن بُعد (RCE) بعد المصادقة في iux_set.cgi عبر رفع ملف tar ضار بصيغة .cfg يكتب الأوامر في crontab لتنفيذها بشكل متكرر. | Kitploit
أدوات/GitHubGitHub/shlln/cve-2026-90847
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقتطوير الحمولات
GitHubshlln/cve-2026-90847

CVE-2026-90847

إثبات مفهوم لـ CVE-2026-90847، وهو تنفيذ أوامر عن بُعد (RCE) بعد المصادقة في iux_set.cgi عبر رفع ملف tar ضار بصيغة .cfg يكتب الأوامر في crontab لتنفيذها بشكل متكرر.

عرض المستودع
7منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظرة عامة

يحتوي iux_set.cgi على ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) تتطلب مصادقة عبر رفع الملفات. توجد هذه الثغرة في الدالة التي يتم استدعاؤها عند استدعاء iux_set.cgi مع tmenu=camera و smenu=system_setup، وهو ما يقابل Camera Management ← System Setup في واجهة الويب الخاصة بالمسؤول. على الرغم من أن امتداده .cfg، فإن ملف استعادة الإعدادات هو في الحقيقة أرشيف tar: إذا وضعت ملف /etc/cron.cfg بداخله يحتوي على الأمر الذي تريد تنفيذه، فسيتم كتابة ذلك الأمر في crontab بشكل شبه دائم، وما لم تتم إعادة ضبط الجهاز إلى إعدادات المصنع أو رفع ملف /etc/cron.cfg جديد، فإنه يعمل وفق جدول زمني متكرر. لقد أعدت إنتاج ذلك على عتاد حقيقي — يُرجى الاطلاع على رابط الفيديو أدناه.

الروابط

https://youtu.be/CRC-kXSvdYo
https://youtu.be/qdFGRSpCiY0

تنزيل الأداة