
استغلال لإثبات المفهوم لثغرة CVE-2025-52689، وهي تجاوز للمصادقة في نقاط الوصول اللاسلكية Wi-Fi من Alcatel-Lucent Enterprise طراز AP1361D، ما يتيح اختطاف الجلسات والتحكم في الجهاز.
كود إثبات المفهوم لثغرة تجاوز المصادقة في نقطة الوصول اللاسلكي Alcatel-Lucent Enterprise AP1361D.
تم تطوير إثبات المفهوم هذا لمسابقة SpiritCyber 2024 التي أقيمت خلال أسبوع الأمن السيبراني الدولي في سنغافورة 2024.
قم بتثبيت المتطلبات باستخدام pip install -r requirements.txt
افتح exp.py وقم بتعديل المتغير base ليشير إلى العنوان الأساسي لواجهة الويب الخاصة بالموجه (مثل 10.0.0.1:443)
قم بتشغيل exp.py باستخدام python exp.py
يقوم إثبات المفهوم أولاً بإرسال الحمولة للحصول على جلسة صالحة، ثم يرسل حزمة أخرى لإضافة عنوان MAC DE:AD:BE:EF:10:01 إلى القائمة السوداء للعملاء.
يمكن استخدام معرف الجلسة الصالحة الذي يتم إرجاعه للتحقق من أي طلبات صالحة لواجهة الويب، بما في ذلك تغيير كلمات المرور، إعادة ضبط الموجه، إلخ.
يمكن العثور على المقال التفصيلي هنا.