Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-34037 — نسخة بايثون من استغلال RCE الخاص بـ Linksys tmUnblock.cgi | Kitploit
أدوات/GitHubGitHub/taxanehh/cve-2025-34037
أمان الأنظمة المدمجةأمان إنترنت الأشياءتوليد الحمولةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةالتعلم والتعليم
GitHubtaxanehh/cve-2025-34037

CVE-2025-34037

نسخة بايثون من استغلال RCE الخاص بـ Linksys tmUnblock.cgi

عرض المستودع
10منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-34037

نسخة بايثون من أداة استغلال RCE الخاصة بـ Linksys tmUnblock.cgi

للاستخدام التعليمي فقط. شغّله على أجهزتك الخاصة.

الثغرة

تقبل نقطة النهاية tmUnblock.cgi على عدة طرازات من راوترات Linksys طلبات POST دون التحقق من ترويسة Authorization. يتم تمرير المعامل ttcp_ip مباشرة إلى أمر shell، مما يسمح بتنفيذ كود عن بُعد دون مصادقة عبر حقن الأوامر.

تؤثر، من بين طرازات أخرى، على: E4200 E3200 E3000 E2500 E2100L E2000 E1550 E1500 E1200 E1000 E900 E300 WRT610N WRT400N WRT320N WRT160N

الاستخدام

عدّل قيمتي 'HOST' و'PORT' في أعلى السكربت. ثم نفّذ python3 exploit.py

إذا نجحت العملية، يقوم السكربت بتجهيز قشرة bind shell بمعمارية MIPS في المسار /tmp/c0d3z ويتصل على المنفذ 4444. قد لا ينجح من المحاولة الأولى؛ جرّب فصل كابل الإيثرنت وإعادة توصيله.

المراجع

https://www.exploit-db.com/exploits/31683

shell

تنزيل الأداة