Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-53375 — حقن أوامر بعد المصادقة في TP-Link Archer AXE75 | Kitploit
أدوات/GitHubGitHub/thottysploity/cve-2024-53375
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأمن الأجهزة
GitHubthottysploity/cve-2024-53375

CVE-2024-53375

حقن أوامر بعد المصادقة في TP-Link Archer AXE75

عرض المستودع
216منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-53375

حقن أوامر نظام التشغيل بعد المصادقة في أجهزة توجيه سلسلة TP-Link Archer

الأجهزة المتأثرة

أجهزة TP-Link التي تستخدم وظيفة HomeShield معرضة لهذا الاستغلال. يشمل ذلك عدة أجهزة توجيه من سلسلة TP-Link Archer.

تم الاختبار باستخدام

Archer AXE75(EU)_V1_1.2.2 Build 20240827 (تاريخ النشر: 4 نوفمبر 2024)

التفاصيل الفنية

يمكن للمهاجم استخدام طلب HTTP POST لأمر جهاز التوجيه بتنفيذ أوامر اعتباطية. هذه الثغرة قابلة للاستدعاء من نقطة النهاية /admin/smart_network?form=tmp_avira. مطلوب جلسة صالحة.

تستدعي نقطة النهاية هذه الدالة التالية في ملف avira.lua:

الكود القابل للاستغلال

يحتوي هذا الكود على ثغرة تنفيذ الأوامر عن بُعد (RCE) لأنه يمرر OwnerId مباشرة إلى دالة os.execute دون أي تعقيم أو فحوصات. لاستغلال هذه الثغرة، يجب تعيين خمسة معاملات: - ownerId - date (وهي سلسلة نصية (today/yesterday)) - type (يجب أن تكون قيمته "visit") - startIndex - amount

يمكن العثور على كود إثبات المفهوم (PoC) في ملف archer.py المرتبط في هذا المستودع.

إثبات المفهوم (PoC)

استخدام الاستغلال لاستخراج ملف /etc/shadow' وملف /etc/passwd

إثبات المفهوم قبل الاستغلال

بعد تشغيل الاستغلال وتحديث الصفحة، يمكن رؤية محتويات ملف /etc/shadow وملف /etc/passwd.

إثبات المفهوم بعد الاستغلال

يمكننا أيضًا تنفيذ أمر id لمعرفة المستخدم الذي نعمل بحسابه

مستخدم إثبات المفهوم

الشرح التفصيلي

يعرض الموقع الإلكتروني https://thottysploity.github.io/posts/cve-2024-53375 عملية اكتشاف الثغرة ويقدم تفاصيل حول كيفية اختبارها.

الجدول الزمني

03.10.2024 - تم تحديد الثغرة
04.10.2024 - تم التواصل مع Zero Day Initiative (ZDI)
10.10.2024 - لم تُبدِ ZDI اهتمامًا بشراء الثغرة
10.10.2024 - تم التواصل مع TP-Link بمعلومات حول الثغرة
12.10.2024 - أحال TP-Link المعلومات إلى شخص للتحليل
30.10.2024 - تم طلب CVE-ID من MITRE
08.11.2024 - أقرّ TP-Link بالثغرة وقدّم إصدار برنامج ثابت (firmware) تجريبي مُصحّح
23.11.2024 - حجزت MITRE المعرف CVE-ID 2024-53375

تنزيل الأداة