Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/themalwareguardian/cve-2021-27289
الاستطلاعأمان إنترنت الأشياءالاستغلالأمن الشبكات اللاسلكيةأمان الأجهزة وإنترنت الأشياءالتعلم والتعليم
GitHubthemalwareguardian/cve-2021-27289

CVE-2021-27289

CVE-2021-27289: تجاوز حماية إعادة التشغيل على أجهزة Ksix Zigbee

عرض المستودع
1115منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🐝 CVE-2021-27289: تجاوز حماية إعادة التشغيل على أجهزة Ksix Zigbee




📑 جدول المحتويات

  • قبل أن نبدأ بجدية

  • القصة وراء هذا CVE

  • الثغرة

    • الأجهزة المتأثرة
    • التفاصيل التقنية
    • سيناريو الهجوم
    • الأثر
    • إثبات المفهوم
    • فيديوهات العرض
  • المقال الأصلي في المدونة

    • الباحث
    • أساسيات Zigbee
    • الخلفية والدافع
    • التجارب المبكرة
    • الاكتشاف
    • الاستغلال
    • إعداد المختبر
    • الأبحاث ذات الصلة



🎭 قبل أن نبدأ بجدية

مرحباً بالجميع،

أعتقد أن الأمر الاحترافي كان ببساطة تسمية هذا المستودع كما هو تمامًا – واضح، وصفي، وفي صلب الموضوع. لكن عندما كنت أجمّعه، خطرت ببالي بعض العناوين الأخرى، مثل:

  • "ثغرة أبلغتُ عنها كطالب... وحُصص لها CVE بعد ثلاث سنوات (وهو ما لم أنتبه إليه إلا بعد سنتين من ذلك 😅)"
  • "CVE الذي أرسلته خلال أشهري الأخيرة في الجامعة وظننتُ أنه تم تجاهله تمامًا"
  • "لم يُصدر له أي تصحيح، ولم يحظَ بأي اهتمام... لكنهم توقفوا عن بيع المنتجات"
  • "من مشروع التخرج إلى CVE، مع غفوة طويلة في المنتصف"

على أي حال، هذه هي القصة.




📜 القصة وراء هذا CVE

بينما كنت أستعد للكشف عن ثغرة جديدة، تذكّرت شيئًا عملتُ عليه قبل سنوات - وهو خطأ اكتشفته أثناء مشروع التخرج أثناء بحثي في بروتوكولات إنترنت الأشياء مثل Thread وZigbee. في ذلك الوقت، أرسلت تقريرًا إلى MITRE لكنني لم أتلقَّ أي رد، فظننتُ أنه تم تجاهله فقط.

بدافع الفضول، قمت بتسجيل الدخول إلى حساب Gmail القديم الذي استخدمته للإرسال... ولدهشتي، في عام 2023 - بعد ثلاث سنوات - رأيت أنه تم تخصيص CVE بالفعل.

CVE-2021-27289، مرتبط بالثغرة التي أبلغتُ عنها كطالب.

لماذا استغرق الأمر كل هذا الوقت؟ عندما تواصلت أول مرة مع البائع، قالوا إنهم لا يملكون عددًا كافيًا من الموظفين لإصلاحها واستمروا في تكرار هذا العذر. أخبرت MITRE أنه لا يبدو أن أحدًا يفعل أي شيء حيالها، لذا أعتقد أنهم انتظروا - ربما لأن المشكلة لم يكن من المقرر إصلاحها على أي حال.

أثر هذا الخطأ على العديد من أجهزة إنترنت الأشياء القائمة على Zigbee والتي تصنعها Ksix. كانت المشكلة الأساسية هي أن آلية حماية إعادة التشغيل المعرّفة في مواصفة Zigbee والمطبَّقة عبر عدّاد الإطارات لم تكن منفَّذة بشكل صحيح.

نظرًا لأن الأجهزة لم تتحقق من عدّاد الإطارات بشكل صحيح، يمكن للمهاجم التواصل مع الشبكة وتزوير الحزم بمجرد زيادة رقم التسلسل إلى قيمة أعلى من آخر قيمة شاهدها الجهاز. هذا جعل من الممكن إعادة تشغيل الرسائل الملتقَطة وجعلها مقبولة كرسائل صالحة - مما أدى فعليًا إلى تجاوز للمصادقة.

يحتوي هذا المستودع على كل ما عملت عليه خلال مشروع التخرج:

  • شرح واضح لهجوم إعادة التشغيل
  • الأثر والأجهزة المتأثرة
  • روابط إلى التقرير الأصلي وفيديوهات العرض
  • إثبات المفهوم الذي أنشأته، والذي نشرته OffSec لاحقًا على Exploit-DB في عام 2020



🛠️ الثغرة

أجهزة إنترنت الأشياء Zigbee من Ksix معرّضة لثغرة هجوم إعادة تشغيل ناتجة عن تنفيذ غير صحيح لآليات حماية إعادة التشغيل في Zigbee.

  • معرّف CVE: CVE-2021-27289
  • CWE: CWE-294: تجاوز المصادقة عن طريق الالتقاط وإعادة التشغيل
  • Exploit-DB: أجهزة Ksix Zigbee - تجاوز حماية إعادة التشغيل (PoC)

📦 الأجهزة المتأثرة

تم اختبار الإصدارات التالية وتبيّن أنها معرّضة للخطر. لم أختبر الإصدارات الأحدث، لذا قد تكون متأثرة أيضًا.

  • بوابة Ksix IoT Zigbee – الإصدار 1.0.3
  • مستشعر باب Ksix Zigbee – الإصدار 1.0.7
  • مستشعر حركة Ksix Zigbee – الإصدار 1.0.12

هذه المنتجات لم تعد متوفرة على موقع البائع أو على منصات مثل Amazon، ويبدو أنه تم إيقافها.

🧬 التفاصيل التقنية

حزمة Zigbee في الأجهزة المتأثرة لا تطبّق بشكل صحيح آلية حماية إعادة التشغيل، التي تعتمد على حقل عدّاد الإطارات المعرّف في مواصفة Zigbee. هذا الحقل مخصص لضمان أن الرسائل المستلمة جديدة ولم تُعَد تشغيلها.

ومع ذلك، في هذا التنفيذ، يتم تجاهل عدّاد الإطارات أو لا يتم التحقق منه بشكل صحيح. نتيجة لذلك، يمكن للمهاجم التقاط حزمة Zigbee شرعية، وزيادة رقم التسلسل الخاص بها إلى قيمة أعلى (مثل 250)، وإعادة تشغيلها على الشبكة.

نظرًا لأن الأجهزة تتحقق فقط من رقم التسلسل، فإنها تقبل الرسالة كرسالة جديدة - مما يسمح باتصالات مزوّرة وإجراءات غير مصرح بها دون كسر أي مصادقة أو تشفير.

🎯 سيناريو الهجوم

  1. يلتقط المهاجم حزمة Zigbee باستخدام جهاز التقاط الحزم - على سبيل المثال، APImote يعمل بـ KillerBee، أو TI CC2531 تمت برمجته للاستخدام مع Zigbee2MQTT وSmartRF Packet Sniffer 2.
  • يعدّل المهاجم رقم التسلسل في الحزمة الملتقطة، واضعًا إياه إلى قيمة أعلى من تلك التي شوهدت سابقًا (مثل 250).
  1. يُعاد تشغيل الحزمة المعدَّلة إلى شبكة Zigbee.
  2. يستقبلها الجهاز الهدف ويقبلها كرسالة جديدة صالحة.

اعتمادًا على نوع الجهاز وكيفية دمجه في البيئة، قد يتسبب ذلك في ظهور تنبيهات كاذبة أو حالات استشعار مزيفة في التطبيق الذي استخدمه المستخدم أصلاً لإعداد الشبكة (مثل: اكتشاف حركة، فتح باب) - حتى لو لم يحدث شيء في الواقع. في الإعدادات الأكثر تعقيدًا، قد يؤدي ذلك إلى زعزعة استقرار سير العمل المؤتمت أو تشغيل إجراءات غير مقصودة بناءً على بيانات مزوّرة.

💣 الأثر

عادةً ما يتم تكوين هذه الأجهزة باستخدام تطبيقات مثل Tuya Smart أو منصات مشابهة، والتي تُشعر المستخدمين في الوقت الفعلي عند تفعيل مستشعر - على سبيل المثال، عند فتح باب أو اكتشاف حركة. هذا ما يجعل الهجمات التالية فعّالة بشكل خاص، حتى لو لم تحدث الأحداث الفعلية أبدًا.

  • التنبيهات الكاذبة وتزوير المستشعرات: يمكن للمهاجم المتواجد في النطاق إعادة تشغيل حزم ملتقَطة لجعل الأمر يبدو - في التطبيق - وكأن بابًا أو نافذة قد فُتح، أو أنه تم اكتشاف حركة داخل المنزل. هذا لا يحدث فعليًا، لكنه يمكن أن يخدع المستخدمين بسهولة، لأن التطبيق يرسل إشعارات فورية تحاكي نشاطًا حقيقيًا داخل منازلهم.
  • التعطيل وحجب الخدمة: كما وضّحت في مشروع التخرج، يمكن للتلاعب بحزم Zigbee أن يكسر الاتصال بين الأجهزة بطريقة تجعلها تظهر متصلة في تطبيق الهاتف، على الرغم من أنها لم تعد جزءًا من الشبكة. هذا الحجب الصامت للخدمة قد يمنع وصول التنبيهات إلى المستخدم - مما قد يخفي عمليات اقتحام مادية أو يؤخر استجابته.

على الرغم من أن الأثر المباشر لثغرة إعادة التشغيل هذه محدود، فإن الفهم الأعمق للبروتوكول - مثل ما استكشفته في مشروع التخرج - يكشف عن سيناريوهات هجوم أكثر تقدمًا يمكن تنفيذها بأقل الموارد.

💻 إثبات المفهوم

تنزيل الأداة