Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-30114 | Kitploit
أدوات/GitHubGitHub/str0ng4le/cve-2022-30114
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقاستغلال الملفات الثنائية
GitHubstr0ng4le/cve-2022-30114

CVE-2022-30114

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Fastweb FastGate 'cmproxy' تجاوز سعة المخزن المؤقت (CVE-2022-30114)

مقدمة

هذا السكربت هو إثبات مفهوم (PoC) للثغرة CVE-2022-30114 ويتسبب في إعادة تشغيل أجهزة التوجيه المنزلية Fastweb FastGate، لكل من إصدارَي GPON وVDSL2.

CVE-2022-30114 هي ثغرة heap-based تجاوز سعة المخزن المؤقت في الملف التنفيذي 'cmproxy'، وهو برنامج يعالج طلبات HTTP عبر خادم ويب Lighttpd FastCGI يستمع على منفذ TCP رقم 8888. يتسبب طلب HTTP مُصنَّع خصيصًا في تعطل الملف التنفيذي وإعادة تشغيل الجهاز من قبل مهاجم عن بُعد، مما يؤدي إلى رفض الخدمة (Denial of Service).

الأجهزة المتأثرة

  • Technicolor MediaAccess FGA2130FWB (GPON) - الإصدار 18.3.n.0482_FW_233_FGA2130 وما دونه
  • Technicolor MediaAccess DGA4131FWB (VDSL2) - الإصدار 18.3.n.0482_FW_264_DGA4131 وما دونه

الثغرة

الأجهزة معرضة لثغرة تجاوز سعة مخزن مؤقت قائمة على الكومة (heap-based)، ناتجة عن عدم التحقق من طول قيمة ترويسة 'Authorization' في خدمة الويب المعروضة على منفذ TCP رقم 8888. الخدمة معروضة على كل من واجهتي WAN وLAN للجهاز1.

يمكن لمهاجم عن بُعد غير مصادَق، عند إرسال سلسلة أطول من 100 بايت في ترويسة HTTP 'Authorization'، أن يتسبب في تجاوز سعة مخزن مؤقت مخصص مسبقًا في قسم الذاكرة '.bss' لملف تنفيذي يُدعى 'cmproxy' يعالج طلبات HTTP المرسلة إلى الخدمة المذكورة أعلاه عبر بروتوكول FastCGI.

يتيح ذلك استبدال محتوى ذاكرة الكومة الخاصة بالعملية، مما يؤدي إلى تلفها وتعطلها عند أول تخصيص للذاكرة. تجدر الإشارة إلى أن إصدار مكتبة C المستخدمة (GNU C Library - glibc v2.24) يحتوي على إجراءات حماية لاكتشاف تلف الكومة، ولكن لا يُستبعد أنه من خلال تعميق التحليل قد يكون من الممكن استبدال هياكل الكومة وتحقيق تنفيذ التعليمات البرمجية.

راجع منشور المدونة للتفاصيل.

Footnotes

  1. تم تعطيل الوصول عبر WAN كإجراء تعويضي بعد أول إفصاح إلى Fastweb. وحتى وقت كتابة هذا التقرير، لا تزال الخدمة معروضة على شبكة LAN الداخلية. ↩

تنزيل الأداة