Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-16348 — TP-Link Archer BE800 V1 — حقن مفتاح VPN وتنفيذ تعليمات برمجية عن بُعد (RCE) | Kitploit
أدوات/GitHubGitHub/slagzz/cve-2026-16348
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubslagzz/cve-2026-16348

CVE-2026-16348

TP-Link Archer BE800 V1 — حقن مفتاح VPN وتنفيذ تعليمات برمجية عن بُعد (RCE)

عرض المستودع
5منذ 22 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TP-Link Archer BE800 V1 — تنفيذ أوامر عن بُعد مُوثَّق عبر حقن مفتاح VPN

CVE: CVE-2026-16348
CVSS: 8.5 (عالٍ) — CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
المصادقة المطلوبة: بيانات اعتماد مسؤول صالحة
الموقع الشبكي: شبكة محلية (عن بُعد إذا كانت واجهة الإدارة مكشوفة)


ملخص

تمرّر نقطة نهاية إدارة خادم VPN في vpn.lua حقل مفتاح الخادم المُقدَّم من المستخدم إلى أمر شل عبر execute(string.format("vpn_core.sh start %s %s %s %s", ...)). يتم التحقق من حقل المفتاح مقابل قائمة مسموح بها تسمح بعلامة backtick (`)، و$، و(، و)، و، و — المجموعة الكاملة لعوامل استبدال الأوامر في POSIX shell. يؤدي حقن في حقل المفتاح إلى تنفيذ أوامر عشوائية بصلاحيات الجذر (root).

{
}
$(command)

عرض توضيحي

demo

مقالة المدونة

https://uploadsecurity.com/Blog/CVE-2026-16348_research.html


الباحث

[email protected]

تنزيل الأداة