الحمد لله اكتشفت ثغرة في Deco M5 واحد من اشهر Home Mesh Wi-Fi System من TP-Link عن طريق اني لقيت Weak Password Hashing Mechanism اقدر من خلالها اعرف SSH Password الخاص بالـ Device متولد ازاي واقدر اعملوا Crack او اكسروا بسهوله وتاخد Full Access Permission علي الـ Router كلوا.
I'm thrilled to share that I've discovered a vulnerability in the TP-Link Deco M5, one of the most popular Home Mesh Wi-Fi Systems. By uncovering a weak password hashing mechanism, I was able to figure out how the device's SSH password is generated. This allows the password to be easily cracked, granting full access permissions to the entire router
Recorded By CVE-2026-5040
تعريف بكاتب المنشور أعلاه:
انا محمد فتحي، بدأت رحلتي كـ Software Engineer في كذا شركة، وبعدها شدني الفضول اتعلم اكتر عن System Administration و Cyber Security.
ومن هنا قررت اكمل في عالم السيكيورتي، واللي بقالي اكتر من 10 سنين عايش فيه وبشتغل مع شركات متخصصة في امن المعلومات والاستشارات الامنية.
الحمد لله قدرت اشارك في اكتشاف ثغرات في شركات عالمية زي Apple و Google و Microsoft وغيرهم، وده في اطار برامج الـ Bug Bounty.
كمان كان ليا الشرف اني اقدم Talks ومحاضرات عن السيكيورتي في مؤتمرات تقنية متخصصة.
هنا على الفيسبوك هتلاقي:
- اخبار وتقارير مهمة عن Cyber Security
- مقالات وتحليلات تقنية
- شروحات عملية
- ونقاشات نحاول من خلالها نثري المحتوى العربي ونوصل المعلومة بشكل احترافي وبسيط.
تابعني من هنا:
https://www.facebook.com/Sir.MaTrix
وعلى اليوتيوب عندي قناة بقدم فيها كورسات مجانية بالكامل، منها دورة احترافية في اختبار اختراق تطبيقات الويب، بالاضافة لشروحات تانية في مجالات مختلفة في امن المعلومات.
ممكن تتابعني علي اليوتيوب من هنا (https://www.youtube.com/@MohammedFathy) See less
ليست هناك تعليقات:
إرسال تعليق