Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65731 — تنبيه لـ CVE-2025-65731 | Kitploit
أدوات/GitHubGitHub/whitej3rry/cve-2025-65731
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاختراق الأجهزةاختبار الاختراقأمن الأجهزةأمان الأجهزة وإنترنت الأشياء
GitHubwhitej3rry/cve-2025-65731

CVE-2025-65731

تنبيه لـ CVE-2025-65731

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-65731

CWE-1191: واجهة تصحيح الأخطاء والاختبار على الشريحة مع تحكم وصول غير مناسب

وصول إلى شل الجذر عبر UART على D-Link DIR-605L (الإصدار المادي F1، البرنامج الثابت V6.02CN02)

1

ملخص

تم تحديد ثغرة أمنية حرجة في العتاد الصلب لجهاز التوجيه D-Link DIR-605L، الإصدار المادي F1، الإصدار الخارجي للبرنامج الثابت V6.02CN02، الذي يعمل بنواة لينكس 2.4.18. تفتقر واجهة تصحيح الأخطاء UART إلى آليات تحكم وصول مناسبة، مما يسمح لأي مهاجم يمتلك وصولاً مادياً بالاتصال بدبابيس UART والحصول على وصول غير مصادق إلى شل الجذر. تتوافق هذه الثغرة مع CWE-1191: واجهة تصحيح الأخطاء والاختبار على الشريحة مع تحكم وصول غير مناسب.

المنتج المتأثر:

طراز الجهاز: D-Link DIR-605L - إصدار البرنامج الثابت: V6.02CN02

وصف الثغرة

يمكن الوصول إلى واجهة تصحيح الأخطاء UART، المكشوفة مادياً عبر دبابيس الجهاز، دون أي حواجز مصادقة أو ترخيص. يمكن للمهاجم المتصل بهذه الدبابيس الوصول فورياً إلى شل الجذر للجهاز أثناء أو بعد الإقلاع، متجاوزاً جميع ضوابط المصادقة القائمة على البرمجيات. هذا الوصول المباشر إلى شل الجذر يعرض سرية وسلامة وتوفر الجهاز بأكمله وبيئة شبكته للخطر.

التأثير:

تحكم كامل على مستوى الجذر في جهاز التوجيه دون الحاجة إلى مصادقة. القدرة على تعديل تكوين الجهاز، أو تثبيت برمجيات خبيثة دائمة، أو اعتراض حركة المرور على الشبكة. تجاوز تام لآليات الأمان على الجهاز. نقطة انطلاق محتملة لهجمات على الشبكة والأجهزة المتصلة.

إثبات المفهوم:

  1. تم تحديد دبابيس UART على D-Link DIR-605L (الإصدار المادي F1) وتوصيلها بواجهة تسلسلية.

    2
  2. باستخدام محاكي طرفية تسلسلية بمعدل الباود المناسب، تم الوصول إلى مخرجات محمل الإقلاع للجهاز ومطال شل لينكس.

    3
  3. أكدت أوامر مثل cat /etc/passwd وجود المستخدم الجذر دون حماية بكلمة مرور على هذه الواجهة.

    4
  4. تم الحصول على مطال شل جذر تفاعلي بالكامل (#)، مما أتاح تنفيذ أوامر عشوائية على الجهاز.

    5

المراجع:

CWE-1191: https://cwe.mitre.org/data/definitions/1191.html

المؤلف:

محمد دانيش (j3rry)

تنزيل الأداة