Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-10999 — استغلال كامل لـ D-Link DCS-5020L، تعطل POC للأجهزة الأخرى المعرضة للخطر أيضًا. | Kitploit
أدوات/GitHubGitHub/tacnetsol/cve-2019-10999
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمان الأجهزة وإنترنت الأشياءاستغلال الملفات الثنائية
GitHubtacnetsol/cve-2019-10999

CVE-2019-10999

استغلال كامل لـ D-Link DCS-5020L، تعطل POC للأجهزة الأخرى المعرضة للخطر أيضًا.

عرض المستودع
439منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال D-Link

يوجد الاستغلال في خادم الجهاز، alphapd، عند معالجة wireless.htm قبل عرضه للمستخدم. إذا تم توفير WEPEncryption في عنوان URL، فإن ذلك يؤدي إلى تجاوز سعة المخزن المؤقت إذا كانت القيمة أطول من 0x28 بايت. عنوان URL من الشكل:

root@kitploit:~
 http://IP_ADDRESS/wireless.htm?WEPEncryption=AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABBBB

سيقوم بتشغيل الاستغلال والبدء في التنفيذ عند 0x42424242.

ملاحظة: يتطلب الاستغلال بيانات اعتماد ليكون ناجحًا. بيانات الاعتماد الافتراضية هي admin بكلمة مرور فارغة.

exploit.py

استغلال كامل يستفيد من تجاوز سعة المخزن المؤقت في خادم alphapd لتنفيذ أمر تعسفي على الجهاز. تم اختباره على DCS-5020L مع جميع الإصدارات المتاحة من البرنامج الثابت وكذلك أحدث برنامج ثابت لـ DCS-930L. يمكن إضافة المزيد من الأجهزة والإصدارات من خلال قراءة التعليقات في ملف overflow. قد أضيف المزيد من الأجهزة والإصدارات مع مرور الوقت، لكنها ليست أولوية عالية. يحتوي الالتزام الأولي لهذا المشروع على بعض الأمثلة البسيطة بلغة Python2.

الأجهزة المتأثرة

فيما يلي قائمة الأجهزة المتأثرة بهذا الاستغلال. جميع إصدارات البرنامج الثابت معرضة للخطر حاليًا.

DCS-930L

DCS-931L

DCS-932L

DCS-933L

DCS-934L

DCS-5009L

DCS-5010L

DCS-5020L

DCS-5025L

DCS-5030L

الأجهزة المتأثرة الحية

https://www.shodan.io/search?query=Server%3A+alphapd

مثال على الاستخدام

هذا المشروع مكتوب بلغة Python 3 ولن يتم تنفيذه تحت Python 2.

python3 exploit.py -i 192.168.0.100 -P 80 -u admin -p ""

شرح متعمق

فيديو - https://www.youtube.com/watch?v=ijcbkY3dtso انتقل إلى 13:15 لسماع الحديث عن الاستغلال الفعلي.

مدونة من 4 أجزاء

  • الجزء 1
  • الجزء 2
  • الجزء 3
  • الجزء 4
تنزيل الأداة