Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-63296 — كمرة KERUI K259 بدقة 5MP والخاصة بالاتصال اللاسلكي (Wi-Fi) (كاميرا الأمان الذكية من Tuya) تحتوي على ثغرة تنفيذ كود. | Kitploit
أدوات/GitHubGitHub/t4e-3/cve-2025-63296
أمان الأنظمة المدمجةآليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةتسريب البياناتما بعد الاستغلالالقيادة والسيطرةأمان الأجهزة وإنترنت الأشياءتحليل البرامج الثابتةاستغلال الملفات الثنائية
5منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
t4e-3/cve-2025-63296

CVE-2025-63296

كمرة KERUI K259 بدقة 5MP والخاصة بالاتصال اللاسلكي (Wi-Fi) (كاميرا الأمان الذكية من Tuya) تحتوي على ثغرة تنفيذ كود.

عرض المستودع

CVE-2025-63296

الملخص

كاميرا الأمان الذكية KERUI K259 5MP Wi-Fi / Tuya بإصدار البرنامج الثابت v33.53.87 تحتوي على ثغرة تنفيذ كود في منطق الإقلاع/التحديث الخاص بها: أثناء بدء التشغيل، يقوم /usr/sbin/anyka_service.sh بفحص بطاقات TF/SD المركّبة، وإذا كان الملف /mnt/update.nor.sh موجودًا، فإنه ينسخه إلى /tmp/net.sh وينفذه بصلاحيات الجذر، مما يسمح للمهاجم الذي يملك وصولًا ماديًا بتنفيذ أوامر عشوائية.

التفاصيل

الملفات المعرّضة للثغرة : /usr/sbin/anyka_service.sh, /usr/bin/update_entry
ملف المشغِّل : update.nor.sh (يُوضع في جذر بطاقة tf/sd المركّبة)

/usr/sbin/anyka_service.sh

root@kitploit:~
...

start_update()
{
    /usr/bin/update_entry &
}

...

umount /mnt
mount_tf_card

sh /usr/sbin/tf_update.sh
start_update

i=5
while [ $i -gt 0 ]
do
    sleep 1
    pid=`pgrep /usr/bin/update_entry`
    if [ -z "$pid" ]; then
        echo "The /usr/bin/update_entry has exited, start_update!!!"
        break
    fi
    i=`expr $i - 1`
done

if [ $mount_status -eq 1 ]; then
    if [ -f /tmp/enter_update ]; then
        echo "/tmp/enter_update file is exist, should be update!"
        update_flag=1
    else
        echo "/tmp/enter_update file is not exist!"
        update_flag=0
    fi
else
    update_flag=0
fi

if [ $update_flag -eq 1 ]; then
    /tmp/net.sh
fi

...

/usr/bin/update_entry (شبه كود / مفكَّك)

root@kitploit:~
int sub_108f8()
{
    FILE *v0; // r6
    char v2[152]; // [sp+0h] [bp-98h] BYREF

    memset(v2, 0, 0x80u);
    v0 = popen("find /mnt/ -maxdepth 1 -name \"update.nor.sh\"", "r");
    if (v0)
    {
        while (fgets(v2, 128, v0))
        {
            if (strstr(v2, "update.nor.sh"))
            {
                puts("==================find update.nor.sh!! start update.nor.sh==================");
                system("cp -f /mnt/update.nor.sh /tmp/net.sh");
                usleep(0x2710u);
                system("chmod 777 /tmp/net.sh");
                system("touch /tmp/enter_update");
                system("sync");
                usleep(0x2710u);
                break;
            }
        }
        pclose(v0);
        return 0;
    }
    else
    {
        puts("error:popen failed");
        return -1;
    }
}

POC

  1. أنشئ /update.nor.sh في جذر بطاقة sd/tf بالمحتوى التالي

    صورة
  2. أدخل بطاقة sd وأعد تشغيل الجهاز.

  3. عند نجاح الاستغلال، سيقوم الجهاز بنسخ /mnt/update.nor.sh إلى /tmp/net.sh، ويجعله قابلاً للتنفيذ ويشغّله. سيتم تشغيل خدمة telnet (أو أي أمر عشوائي) مما يتيح الوصول إلى شل الجذر.

    صورة

التأثير

  • تنفيذ أوامر عن بُعد وباب خلفي دائم: يحصل المهاجم على شل جذر ويمكنه تثبيت آليات الاستمرارية (تعديلات cron/init/الإقلاع).
  • التنقل في الشبكة والمسح الضوئي: يمكن للمهاجم استخدام الكاميرا لمسح الشبكة الداخلية LAN ومهاجمتها.
  • سرقة بيانات الاعتماد والوسائط: يمكن قراءة وسرقة بيانات الاعتماد المخزنة والرموز المميزة ومقاطع الفيديو/الصوت المسجلة.
  • استمرارية وتلاعب في البرنامج الثابت/الإقلاع: يمكن للمهاجم تعديل البرنامج الثابت أو مكونات الإقلاع لتجاوز التحقق والبقاء بعد إعادة التشغيل.
تنزيل الأداة