Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-1668-poc — إثبات مفهوم للاستغلال لثغرة CVE-2026-1668 في البرنامج الثابت لسويتش TP-Link، حيث يسلّم حمولة MIPS تمنح صدفة بصلاحيات الجذر على الأجهزة المصابة. | Kitploit
أدوات/GitHubGitHub/wuyou6956-glitch/cve-2026-1668-poc
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةأمان الأجهزة وإنترنت الأشياءتطوير الحمولاتتحليل البرامج الثابتةاستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubwuyou6956-glitch/cve-2026-1668-poc

cve-2026-1668-poc

إثبات مفهوم للاستغلال لثغرة CVE-2026-1668 في البرنامج الثابت لسويتش TP-Link، حيث يسلّم حمولة MIPS تمنح صدفة بصلاحيات الجذر على الأجهزة المصابة.

عرض المستودع
منذ 2 أياملم تتم المراجعة بعد

استغلال إثبات المفهوم لـ CVE-2026-1668

هذا استغلال إثبات مفهوم لـ CVE-2026-1668. الغرض منه تعليمي بحت. يُرجى عدم محاولة استغلال أنظمة لا تملكها أو لا تملك إذنًا صريحًا باستغلالها.

تم تطوير إثبات المفهوم هذا مقابل صورة برنامج ثابتة (firmware) تحمل تجزئة SHA256 التالية: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544.

أسماء البرامج الثابتة المعروفة بمطابقتها لتلك التجزئة (غير حصرية):

  • SG2005P-PDv1_en_1.0.16_[20251031-rel72837]_up.bin
  • SG2008Pv3_en_3.20.14_[20251031-rel72837]_up.bin
  • SG2008v4_en_4.20.14_[20251031-rel72837]_up.bin
  • SG2016Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2210MPv4_en_4.20.15_[20251031-rel72837]_up.bin
  • SG2210MPv5_en_5.0.12_[20251031-rel72837]_up.bin
  • SG2210Pv5_en_5.20.15_[20251031-rel72837]_up.bin
  • SG2218Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2218Pv2_en_2.0.11_[20251031-rel72837]_up.bin
  • SG2218v1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2428LPv1_en_1.0.12_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.20.17_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.30.13_[20251031-rel72837]_up.bin
  • SG3210v3_en_3.20.14_[20251031-rel72837]_up.bin
  • SL2428Pv6_en_6.20.15_[20251031-rel72837]_up.bin
  • TL-SG2428Pv4_en_4.0.23_[20251031-rel72837]_up.bin

من المحتمل أن تكون إصدارات البرامج الثابتة الأقدم عرضة للاستغلال أيضًا، لكنها قد تتطلب تغييرات طفيفة في حمولة الاستغلال.

يمكن العثور على شرح لكيفية عمل الحمولة في منشور المدونة هذا.

البناء

مطلوب سلسلة أدوات MIPS Linux GCC لبناء الحمولة. على Ubuntu 24.04، يمكن تثبيتها باستخدام sudo apt install gcc-mips-linux-gnu.

$ make

التشغيل

يجب تشغيل هذا الاستغلال قبل أن يخدم خادم HTTP أول طلب له (أي عند إقلاع جديد).

$ ./run.sh

يُفترض أن يُنزلك السكربت إلى صدفة root. إن لم يحدث ذلك، فقد فشل الاستغلال.

[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json

{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc # 
تنزيل الأداة