Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-75616 — استغلال إثبات المفهوم لحقن أوامر نظام التشغيل بعد المصادقة في واجهة إدارة الويب لجهاز TP-Link Archer C20 v6، وينفّذ أوامر بصلاحيات الجذر عبر إعداد BPA WAN على الشبكة المحلية (LAN). | Kitploit
أدوات/GitHubGitHub/totekuh/cve-2026-75616
أمان الأنظمة المدمجةأمان إنترنت الأشياءالاستغلالاستغلال تطبيقات الويب
GitHubtotekuh/cve-2026-75616

CVE-2026-75616

استغلال إثبات المفهوم لحقن أوامر نظام التشغيل بعد المصادقة في واجهة إدارة الويب لجهاز TP-Link Archer C20 v6، وينفّذ أوامر بصلاحيات الجذر عبر إعداد BPA WAN على الشبكة المحلية (LAN).

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-75616

حقن أوامر نظام التشغيل بعد المصادقة في واجهة إدارة الويب الخاصة بجهاز TP-Link Archer C20 v6.

يتم تمرير قيم إعدادات BPA WAN إلى system() دون تحييدٍ كافٍ، مما يسمح لمسؤول مصادَق على الشبكة المجاورة بتنفيذ أوامر بصلاحيات root.

تم الاكتشاف والإبلاغ بواسطة Daniil Gordeev (totekuh).

الإصدارات المتأثرة

  • البرنامج الثابت لـ Archer C20 v6 EU الأقدم من 0.9.1 Build 260811
  • البرنامج الثابت لـ Archer C20 v6 US الأقدم من 0.9.1 Build 260812
  • البرنامج الثابت لـ Archer C20 v6 RU الأقدم من 0.9.1 Build 260812

المتطلبات

  • بيانات اعتماد المسؤول
  • الوصول إلى واجهة الويب للموجّه عبر الشبكة المحلية (LAN)
  • اتصال WAN بشبكة توفر DHCP
  • Python 3 وrequests وpycryptodome

الاستخدام

root@kitploit:~
python3 -m pip install requests pycryptodome
python3 bpa-poc.py --target 192.168.0.1 --password '<admin-password>'
nc 192.168.0.1 4445

استخدم --list-only لتعداد حالات WAN دون تشغيل حقن الأوامر.

المراجع

  • نشرة TP-Link الأمنية
  • سجل CVE
  • سجل NVD
تنزيل الأداة