Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MARMALADE-2-CVE-2025-67780-Exploit — PoCs لاستغلال ثغرة MARMALDE 2 (CVE-2025-67780) في أطباق ستارلينك | Kitploit
أدوات/GitHubGitHub/steveakawlabs/marmalade-2-cve-2025-67780-exploit
تحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقأمان الأجهزة وإنترنت الأشياء
GitHubsteveakawlabs/marmalade-2-cve-2025-67780-exploit

MARMALADE-2-CVE-2025-67780-Exploit

PoCs لاستغلال ثغرة MARMALDE 2 (CVE-2025-67780) في أطباق ستارلينك

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 8 أشهرلم تتم المراجعة بعد

استغلال MARMALADE 2/CVE-2025-67780 (PoC)

أكواد PoC لاستغلال ثغرة MARMALDE 2 (CVE-2025-67780) في أطباق Starlink

اقرأ مدونتي الكاملة حول كيفية اكتشاف هذه الثغرة وكيف يمكنك جعلها تفعل ما تريد: https://www.akawlabs.com/blog/starlink-grpc-execution

طوّرت عدة تطبيقات لإثبات المفهوم توضح أنه يمكن إجبار أطباق Starlink على الشبكة المحلية على إعادة التشغيل. نشأت المشكلة من عدم كفاية المصادقة وعدم كفاية إدراج بعض أوامر gRPC المكشوفة عبر واجهة تشخيص الطبق في القائمة البيضاء.

بعد الإفصاح المسؤول إلى SpaceX، تم تقييد الوصول غير المصادق عليه إلى عدة أوامر؛ ومع ذلك، ظلت وظيفة إعادة التشغيل متاحة وقت الاختبار. ونتيجة لذلك، لا يزال بإمكان طلب غير مصادق عليه يُرسل عبر الشبكة المحلية أن يسبّب إعادة تشغيل قسرية للطبق. يؤدي تكرار الطلب إلى رفض الخدمة.

ينتج هذا السلوك عن قبول الطبق لمدخلات محددة غير مصادق عليها، وربطها داخليًا بمعرّف أمر إعادة التشغيل في البرنامج الثابت، وتنفيذها دون فحوصات ترخيص مناسبة.

القيام بذلك بسيط جدًا، كل ما عليك فعله هو إرسال البايتات الصحيحة في حزمة HTTP POST إلى الطبق، الذي يكون عنوان IP الخاص به مثبتًا على 192.168.100.1 على منفذه التشخيصي 9201. بالنسبة لأمر إعادة التشغيل، هذه البايتات هي '03 ca 3e 00' تُرسل كبيانات ثنائية. سيستقبل الطبق هذه الحزمة عبر HTTP ويحوّلها إلى معرّف أمر gRPC المطابق (بالنسبة لإعادة التشغيل هو 1001 في برنامجه الثابت) وينفّذه.

تنزيل الأداة