Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-63820 — إثبات المفهوم لثغرة أمنية تم اكتشافها في راوتر Totolink A720R | Kitploit
أدوات/GitHubGitHub/xernary/cve-2025-63820
أمان الأنظمة المدمجةهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالأمن الويبأمان الأجهزة وإنترنت الأشياء
GitHubxernary/cve-2025-63820

CVE-2025-63820

إثبات المفهوم لثغرة أمنية تم اكتشافها في راوتر Totolink A720R

عرض المستودع
14منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-63820

المقدم: Nicola Giuffrida

معلومات

البائع: TOTOLINK
موقع البائع الإلكتروني: TOTOLINK
الطراز: A720R
إصدار البرنامج الثابت: V4.1.5cu.630_B20250509
عنوان تحميل البرنامج الثابت: TOTOLINK

تفاصيل الثغرة الأمنية

عند تسجيل الدخول إلى لوحة التحكم، يتم إرسال اسم المستخدم وكلمة المرور كنص عادي:

POST /cgi-bin/cstecgi.cgi HTTP/1.1
Host: 192.168.0.1
Content-Length: 73
X-Requested-With: XMLHttpRequest
Accept-Language: en-US,en;q=0.9
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/140.0.0.0 Safari/537.36
Origin: http://192.168.0.1
Referer: http://192.168.0.1/login.html
Accept-Encoding: gzip, deflate, br
Connection: keep-alive

{
  "username":"admin",
  "password":"admin",
  "flag":"0",
  "topicurl":"loginAuth"
}

يمكن للمهاجم اعتراض البيانات واستخدام بيانات الاعتماد للحصول على وصول مسؤول إلى جهاز التوجيه.

تنزيل الأداة