Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-12633-TPLink-Auth-Bypass — دراسة حالة تقنية وتحليل استغلال لثغرة تجاوز المصادقة في البرامج الثابتة لجهاز TP-Link TL-WR840N (CVE-2018-12633). | Kitploit
أدوات/GitHubGitHub/wiliam227user/cve-2018-12633-tplink-auth-bypass
أمان الأنظمة المدمجةكسر كلمات المرورالاستطلاعأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتأمن الشبكات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
اختبار الاختراق
التعلم والتعليم
GitHubwiliam227user/cve-2018-12633-tplink-auth-bypass

CVE-2018-12633-TPLink-Auth-Bypass

دراسة حالة تقنية وتحليل استغلال لثغرة تجاوز المصادقة في البرامج الثابتة لجهاز TP-Link TL-WR840N (CVE-2018-12633).

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

CVE-2018-12633-TPLink-Auth-Bypass

دراسة حالة تقنية وتحليل استغلال لثغرة تجاوز المصادقة في البرامج الثابتة لجهاز التوجيه TP-Link TL-WR840N (CVE-2018-12633).

تحليل الثغرة: تجاوز المصادقة في TP-Link TL-WR840N (CVE-2018-12633)

License: MIT CVE: CVE-2018-12633 Category: Network Security

⚠️ إخلاء مسؤولية: هذا المستودع مخصص لأغراض تعليمية وبحثية فقط. التحليل المقدم هنا يوضح ثغرة في البرامج الثابتة القديمة لتسليط الضوء على أهمية إدارة دورة الحياة وتطبيق التصحيحات. الاستغلال غير المصرح به للأجهزة التي لا تملكها غير قانوني.

📄 الملخص التنفيذي

توثق هذه الدراسة نجاح استغلال CVE-2018-12633، وهو خلل منطقي خطير في خادم HTTPd الخاص بجهاز التوجيه اللاسلكي TP-Link TL-WR840N Wireless N. تسمح الثغرة لمهاجم غير مصادق بتجاوز آلية تسجيل الدخول عن طريق التلاعب برأس Referer في بروتوكول HTTP، مما يؤدي إلى وصول إداري كامل وسرقة بيانات حساسة.

🐛 ملف الثغرة

  • الجهاز المستهدف: TP-Link TL-WR840N (البرامج الثابتة ~يونيو 2018)
  • الثغرة: تجاوز المصادقة عبر التلاعب بالترويسة
  • درجة CVSS v3.x: 9.8 (حرجة)
  • متجه الهجوم: شبكة / تعقيد منخفض / لا يتطلب صلاحيات

🛠️ التحليل الفني

الخلل

منطق خادم الويب القديم يتحقق من الطلبات بناءً على رأس HTTP Referer فقط بدلاً من رمز جلسة آمن. إذا ادعى طلب أنه قادم من الصفحة الداخلية mainFrame.htm، فإن الخادم يثق بالطلب ويعتبره مصادقاً عليه.

منهجية الاستغلال

المرحلة 1: الاستطلاع

عرض الجهاز حظراً إدارياً (خطأ 9003) بسبب محاولات تسجيل الدخول الفاشلة المتكررة. فشلت حقن وحدة تحكم JavaScript القياسية (الاستعلام عن دوال $.act) بسبب نقاط نهاية API المبهمة في هذا الإصدار من البرامج الثابتة.

المرحلة 2: الاستغلال (التلاعب بالترويسة)

باستخدام curl، قمنا بصياغة طلب لتجاوز الحظر والوصول مباشرة إلى مسار ملف الإعدادات.

أمر الهجوم:

root@kitploit:~
curl -H "Referer: http://192.168.0.1/mainFrame.htm" \
     "http://192.168.0.1/userRpm/Romfile.cfg" \
     -o router_backup.bin

المرحلة 3: استخراج البيانات وفك التشفير النتيجة: تم تنزيل router_backup.bin بنجاح (~6 كيلوبايت). فك التشفير: كان الملف الثنائي مشفراً باستخدام DES. وباستخدام RouterPassView أو أداة فك تشفير Python DES مخصصة، استعدنا: كلمة مرور المسؤول بنص واضح بيانات اعتماد PPPoE إعدادات عنوان IP الثابت لشبكة WAN معرفات شبكات Wi-Fi ومفاتيحها

🛡️ التخفيف والدفاع لتأمين البنية التحتية للشبكة ضد هذا المتجه المحدد: ترقية البرامج الثابتة (حرجة): قم بالتحديث إلى إصدار صدر بعد أواخر عام 2018. تعطيل الإدارة عن بُعد: تأكد من عدم تعريض المنفذ 8080 للشبكة الخارجية (اضبط عنوان IP للإدارة عن بُعد على 0.0.0.0). تدوير بيانات الاعتماد: نظراً لاحتواء ملف الإعدادات على أسرار بنص واضح محتمل بعد فك التشفير، يجب تدوير جميع كلمات المرور المرتبطة فوراً.

🔮 التطلع المستقبلي بينما تمثل CVE-2018-12633 خللاً منطقياً، تشير الاتجاهات الناشئة في أمن الأجهزة المدمجة إلى تحول نحو ناقلات هجوم أكثر تعقيداً، منها: حقن SQL في خوادم الويب المدمجة (مثل CVE-2025-29649 الذي يستهدف إدارة جلسات SQLite). تجاوزات سعة المخزن المؤقت في تحليل حزم UPnP الآلي.

📚 المراجع قاعدة بيانات الثغرات الوطنية NIST - CVE-2018-12633 Exploit-DB: كشف الإعدادات عن بُعد في TP-Link WR840N

المؤلف: Ignatius Wilhelmus Kim Kerans أخصائي أمن سيبراني | مهندس بنية شبكات

تنزيل الأداة