Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-9254 — TP-Link Archer BE800 V1 — الرقابة الأبوية LAN RCE | Kitploit
أدوات/GitHubGitHub/slagzz/cve-2026-9254
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمان الأجهزة وإنترنت الأشياء
GitHubslagzz/cve-2026-9254

CVE-2026-9254

TP-Link Archer BE800 V1 — الرقابة الأبوية LAN RCE

عرض المستودع
منذ 0 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TP-Link Archer BE800 V1 — ثغرة RCE في التحكم الأبوي عبر الشبكة المحلية

CVE: CVE-2026-9254
CVSS: 8.7 (عالية)
المصادقة المطلوبة: لا شيء
الموقع على الشبكة: الشبكة المحلية فقط
اكتُشفت على الإصدار 1.3.2 Build 20251015 rel.10659(5553)

الملخص

نقطة نهاية حظر التحكم الأبوي (/cgi-bin/luci/blocking?form=vercode) قابلة للوصول من الشبكة المحلية دون الحاجة إلى بيانات اعتماد المسؤول. يُمرَّر المعامل url إلى أمر شل عبر fork_exec(string.format("%s %s %s", BINARY, owner_id, url)) بعد التحقق من قائمة الأحرف المحظورة. لا تتضمّن قائمة الحظر حرف السطر الجديد (0x0a)، مما يسمح بإلحاق أمر ينتهي بسطر جديد. تُنفَّذ الأوامر بصلاحيات الجذر (root).

يسمح خلل ثانٍ لكشف المعلومات على نفس نقطة النهاية بقراءة vercode الحالي دون بيانات اعتماد، مما يجعل المعلومة الوحيدة التي لا يمكن رصدها من عنوان URL الخاص بإعادة توجيه بوابة الالتقاط متاحةً الآن.


عرض توضيحي

الباحث

[email protected]

تنزيل الأداة