Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-15469 — # تحليل استشاري وفني لـ CVE-2026-15469، مفتاح خاص ثابت لمجموعة RSA-512 في أجهزة توجيه TP-Link Deco، بما في ذلك السبب الجذري والتأثير ومنهجية إثبات المفهوم للبحث الدفاعي. | Kitploit
أدوات/GitHubGitHub/tony102741/cve-2026-15469
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالالتشفيراختبار الاختراقأمان الأجهزة وإنترنت الأشياءالمصادقةتحليل البرامج الثابتة
GitHubtony102741/cve-2026-15469

CVE-2026-15469

# تحليل استشاري وفني لـ CVE-2026-15469، مفتاح خاص ثابت لمجموعة RSA-512 في أجهزة توجيه TP-Link Deco، بما في ذلك السبب الجذري والتأثير ومنهجية إثبات المفهوم للبحث الدفاعي.

221منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
الموقع الإلكتروني

🔑 CVE-2026-15469

مفتاح خاص ثابت لمجموعة الشبكة المتداخلة (Mesh) — TP-Link Deco XE75 / XE5300 / WE10800

مفتاح RSA-512 خاص مشترك لمجموعة الشبكة المتداخلة مدمج في البرنامج الثابت، مما يسمح لمهاجم قريب من الشبكة المحلية (LAN) بانتحال شخصية عقدة شبكة موثوقة، والكتابة فوق الإعدادات، وتثبيت برنامج ثابت غير موقّع، والتنقل عبر الشبكة المتداخلة بالكامل.

CVE CVSS 4.0 CWE-321 Fixed

English · 한국어


📋 نظرة سريعة

الحقلالقيمة
معرف CVECVE-2026-15469
نوع الثغرةCWE-321 — استخدام مفتاح تشفير ثابت مدمج
نمط الهجومCAPEC-115 — تجاوز المصادقة
الخطورة7.7 — عالية (HIGH) (CVSS 4.0)
ناقل الهجومAV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
CNA / المُعيّنTP-Link Systems Inc.
تاريخ النشر2026-08-24
تم الإصلاح في1.5.0 Build 20260603 والإصدارات الأحدث
المُكتشفJunsung Ahn (finder)

🎯 المنتجات المتأثرة

المنتجالإصدارات المتأثرةتم الإصلاح في
TP-Link Deco XE75 v3< 1.5.0 Build 202606031.5.0 Build 20260603
TP-Link Deco XE5300 v3.6< 1.5.0 Build 202606031.5.0 Build 20260603
TP-Link Deco WE10800 v3.6< 1.5.0 Build 202606031.5.0 Build 20260603

الوحدة المتأثرة: mesh. تم التحليل الأصلي على ver1.3.1 Build 20251023 rel.43624.

🔍 السبب الجذري

يُصادق بروتوكول شبكة Deco المتداخلة على عقد AP ↔ RE (الأقمار الصناعية) باستخدام مفتاح RSA جماعي مخزّن في قسم group-info (fw_data/user_data/group-info، قسم UBI 27). المفتاح الكامل RSA-512 — بما في ذلك المكونات الخاصة d وp وq — مدمج في صورة البرنامج الثابت، ويتم شحن نفس المفتاح ومعرف المجموعة الثابت في كل وحدة من كل طراز متأثر.

نظرًا لأن المفتاح خاص ومتطابق عبر جميع الأجهزة وقابل للاستخراج دون اتصال من صورة برنامج ثابت يمكن لأي شخص تنزيلها، لا يحتاج المهاجم أبدًا إلى بيانات اعتماد خاصة بالجهاز. امتلاك المفتاح وحده يكفي لتجاوز بوابة مصادقة الشبكة المتداخلة (sync_slave_check في discover.lua).

لا يوفر النقل الذي يصل إلى تلك البوابة أي سر إضافي:

  • يستمع tmpsvr على UDP 20002 (TDP) وTCP 20002 (TMP).
  • حقل تكامل TDP هو CRC32 عادي (يتم استبدال ثابت قبل حساب المجموع الاختباري)، لذا يمكن إعادة حساب المجموع الاختباري لأي حزمة معدّلة بسهولة — دون أي سر.
  • مرشح opcode_whitelist غائب عن /etc/config/firewall الافتراضي، لذا يتم توجيه جميع رموز التشغيل دون تصفية.

💥 التأثير

بمجرد نجاح المصادقة بالمفتاح المستخرج، تصبح العمليات الحساسة متاحة دون أي مصادقة ثانوية:

العمليةالمسارالتأثير
الكتابة فوق الإعداداتinspect_and_save_subconfig → uci_applyاستبدال كامل لـ UCI — جدار الحماية، DNS، التوجيه، بيانات اعتماد المسؤول
تثبيت برنامج ثابت غير موقّعSYNC_FIRMWARE + SYNC_UPGRADEلا يوجد فحص توقيع RSA/ECDSA، فقط MD5 يوفره المهاجم → باب خلفي جذري دائم
التنقل عبر الشبكة المتداخلة بالكاملforward_tmp_requestترحيل أي رمز تشغيل إلى كل RE باستخدام بيانات اعتماد المسؤول الخاصة بالموجّه
دفع إعدادات جماعيةSYNC_CONFIGالكتابة فوق قسم nvram user-config للأقمار الصناعية
تعداد الطوبولوجياfetch_subconfigقراءة جميع عناوين IP للعقد، وإصدارات البرامج الثابتة/الإعدادات، والأدوار

النتيجة الصافية: يمكن لمهاجم غير مصادق وقريب من الشبكة المحلية (LAN) انتحال شخصية عقدة شبكة موثوقة، والكتابة فوق إعدادات الجهاز والشبكة المتداخلة، وتثبيت برنامج ثابت عشوائي، واختراق كل عقدة في الشبكة المتداخلة — دون وصول مادي.

⛓️ سلسلة الهجوم

  1. استخراج المفتاح الخاص RSA-512 دون اتصال من صورة برنامج ثابت قابلة للتنزيل علنًا.
  2. تزوير حزمة TDP — يمكن إعادة حساب CRC32، لذا لا حاجة لمفتاح سري.
  3. تجاوز sync_slave_check عن طريق فك تشفير RSA لتحدي المجموعة بالمفتاح المستخرج.
  4. تنفيذ كتابة فوق الإعدادات (uci_apply)، أو تثبيت برنامج ثابت غير موقّع (SYNC_FIRMWARE + SYNC_UPGRADE)، أو تنقّل عبر الشبكة المتداخلة بالكامل (forward_tmp_request).
  5. اختراق كل عقدة قمر صناعي في عملية واحدة.

التحليل الكامل للبروتوكول وسلسلة الاستدعاءات موجود في docs/technical-analysis.md؛ منهجية إعادة الإنتاج موجودة في docs/poc-methodology.md.

🛡️ المعالجة

  • قم بالتحديث إلى 1.5.0 Build 20260603 أو أحدث من صفحات تنزيل TP-Link الرسمية (أدناه).
  • يضيف البرنامج الثابت المُصحح طبقة مصادقة (tmpv2 v2.0): تنتقل قناة التحكم خلف Dropbear SSH على المنفذ 20001 مع مصافحة ASSOC ورموز UUID لكل جلسة، ويرتبط tmpsvr بـ 127.0.0.1 فقط. التحقق الثابت من الإصلاح موجود في docs/patch-validation.md.
  • حتى يتم التحديث، قيّد الوصول غير الموثوق إلى قطاع LAN/الشبكة المتداخلة وإلى منفذي UDP/TCP 20002.

🗓️ الجدول الزمني للإفصاح

التاريخالمرحلة
2025-10-23تحليل بناء البرنامج الثابت الضعيف (ver1.3.1 Build 20251023 rel.43624)
2026-03-19إصدار برنامج ثابت تجريبي مُصحح من البائع (ver1.4.999، rel57690 / rel57838)، تم التحقق منه ثابتًا
2026-06-03إصدار الإصلاح النهائي (1.5.0 Build 20260603)
2026-07-10حجز CVE-2026-15469
2026-08-24نشر CVE-2026-15469 بواسطة TP-Link (CNA)

🔗 المراجع

  • سجل CVE — https://www.cve.org/CVERecord?id=CVE-2026-15469
  • نشرة TP-Link (FAQ 5263) — https://www.tp-link.com/us/support/faq/5263/
  • البرنامج الثابت — Deco XE75 · Deco XE5300 · Deco WE10800
  • CWE-321 — https://cwe.mitre.org/data/definitions/321.html

⚠️ الإفصاح المسؤول

تم نشر هذا المستودع بعد التنسيق مع البائع وإصدار الإصلاح. تم حجب مادة المفتاح الخاص RSA-512 الفعلي ومعرف المجموعة الثابت في جميع الأنحاء (معروضة كـ [REDACTED …]) لمنع الاستغلال المباشر للأجهزة التي لم يتم تحديثها بعد. تصف المستندات بنية الثغرة والسبب الجذري ومنهجية إعادة الإنتاج لأغراض دفاعية وتعليمية؛ ولا توفر مادة مفتاح جاهزة للاستغلال.

📂 المستندات

English한국어
التحليل الفنيtechnical-analysis.mdtechnical-analysis.ko.md
منهجية PoCpoc-methodology.mdpoc-methodology.ko.md
التحقق من الإصلاحpatch-validation.mdpatch-validation.ko.md

📄 الترخيص

المستندات والتحليل مرخصة بموجب CC BY 4.0 · © 2026 Junsung Ahn

تنزيل الأداة