Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-46451 | Kitploit
أدوات/GitHubGitHub/vidura2/cve-2024-46451
أمان الأنظمة المدمجةتوليد الحمولةالاستغلالأمان الأجهزة وإنترنت الأشياءالتعلم والتعليماستغلال الملفات الثنائية
GitHubvidura2/cve-2024-46451

CVE-2024-46451

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-46451

استغلال TOTOLINK AC1200 T8 - ثغرة تجاوز سعة المخزن المؤقت

يحتوي هذا المستودع على سكربت بلغة بايثون يستغل ثغرة تجاوز سعة المخزن المؤقت في جهاز TOTOLINK AC1200 T8 (الإصدار v4.1.5cu.861_B20230220) في دالة setWiFiAclRules عبر المعامل desc.

تفاصيل الثغرة

  • نوع الثغرة: تجاوز سعة المخزن المؤقت
  • الدالة المتأثرة: setWiFiAclRules
  • الإصدار المتأثر: TOTOLINK AC1200 T8 v4.1.5cu.861_B20230220
  • الأثر: يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية عشوائية أو تعطيل الجهاز.

الميزات

  • تخصيص الحمولة: تحديد حجم الحمولة والاختيار بين حمولة أساسية أو عشوائية.
  • تسجيل الاستجابات: يسجّل حالة ونص الاستجابات الواردة من الجهاز لأغراض التحليل.

المتطلبات الأساسية

  • Python 3.x: تأكد من تثبيت Python 3.x.
  • مكتبة Requests: ثبّت مكتبة requests إذا لم تكن مثبتة بالفعل.
root@kitploit:~
pip install requests

الاستخدام

root@kitploit:~
استنساخ المستودع:

bash

git clone https://github.com/vidura2/CVE-2024-46451.git cd CVE-2024-46451

عدّل السكربت إذا لزم الأمر.

شغّل السكربت باستخدام صيغة الأمر التالية:

root@kitploit:~

python exploit_totolink.py <target_url> <session_cookie> <payload_size> <random_payload (yes/no)>

مثال:

root@kitploit:~

    python exploit_totolink.py http://127.0.0.1/cgi-bin/cstecgi.cgi "SESSION_ID=2:1721039211:2" 4096 yes

الناتج المتوقع

سيقوم السكربت بطباعة رمز الحالة ونص الاستجابة من الجهاز لكل محاولة استغلال. وسيشير الاستغلال الناجح إلى احتمالية الوصول غير المصرح به أو تنفيذ التعليمات البرمجية.

إخلاء المسؤولية

هذا السكربت مخصص للأغراض التعليمية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الاستغلال. تأكد دائمًا من حصولك على إذن قبل اختبار الثغرات أو استغلالها.

المساهمة

لا تتردد في تقديم issues أو pull requests للتحسينات أو الميزات الإضافية!

الرخصة

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

تنزيل الأداة