Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/xernary/cve-2025-63821
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتحليل البرامج الثابتة
GitHubxernary/cve-2025-63821

CVE-2025-63821

إثبات المفهوم لثغرة أمنية تم اكتشافها في راوتر Totolink A720R

عرض المستودع
4منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-63821

مقدّم البلاغ: Nicola Giuffrida

معلومات

البائع: TOTOLINK
موقع البائع الإلكتروني: TOTOLINK
الطراز: A720R
إصدار البرنامج الثابت: V4.1.5cu.630_B20250509
رابط تنزيل البرنامج الثابت: TOTOLINK

الخطورة

النتيجة الأساسية لـ CVSS v4.0: 4.8 (متوسطة)
المتجه: CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

تفاصيل الثغرة

يؤدي عدم كفاية التعقيم في دالة Validity_check إلى حقن وسيطات (argument injection) في المكوّنين setDiagnosisCfg و setTracerouteCfg.

يوجد الكود المعرّض للخطر في FUN_0041f1ac() و FUN_0041f0e4() من ثنائي البرنامج الثابت cstecgi.cgi؛ في كلتا الدالتين، يتم تعبئة المخزن المؤقت ip_addr مباشرة من معامل طلب HTTP:

يؤدي حقن الحرف '#' في حقل عنوان IP الخاص بوظيفة Diagnosis عبر طلب HTTP مُصمَّم خصيصًا إلى جعل زر "Diagnosis" غير مستجيب، مما يجعل هذه الوظيفة غير متاحة إلى أجل غير مسمى:

يؤدي حقن وسيطات عشوائية باستخدام الحرف '-' في حقل عنوان IP الخاص بوظيفة Route Tracking (أو وظيفة Diagnosis) عبر طلب HTTP مُصمَّم خصيصًا إلى حقن وسيطات (argument injection):

تنزيل الأداة