Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-34472-auth-bypass-zte-h188a-router — تحليل تقني لـ CVE-2026-34472، وهو تجاوز للمصادقة عبر تسريب بيانات الاعتماد يؤثر على أجهزة التوجيه ZTE H188A. | Kitploit
أدوات/GitHubGitHub/minanagehsalalma/cve-2026-34472-auth-bypass-zte-h188a-router
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالمصادقة
GitHubminanagehsalalma/cve-2026-34472-auth-bypass-zte-h188a-router

cve-2026-34472-auth-bypass-zte-h188a-router

تحليل تقني لـ CVE-2026-34472، وهو تجاوز للمصادقة عبر تسريب بيانات الاعتماد يؤثر على أجهزة التوجيه ZTE H188A.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
1منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-34472

تحليل تقني لـ CVE-2026-34472، وهو تجاوز للمصادقة عبر تسريب بيانات اعتماد يؤثر على برنامج ZTE ZXHN H188A V6 الثابت.

نظرة عامة على التحقق من صحة CVE-2026-34472

ملخص

في الإصدارات H188A V6 التي تم اختبارها، يمكن للطلبات غير المصادقة إلى المسار الجذر الوصول إلى معالجات ما قبل تسجيل الدخول وكشف بيانات حساسة تشمل:

  • مفاتيح WLAN PSK
  • أسماء الشبكات SSID
  • أسماء مستخدمي PPPoE
  • كلمة مرور Wi-Fi التي يُعاد استخدامها لاحقًا ككلمة مرور المسؤول الافتراضية بعد تحويلها إلى أحرف كبيرة

وهذا هو السبب في أن المشكلة تؤدي إلى تجاوز المصادقة بدلاً من التوقف عند الكشف: على هذا الموجه، تصبح كلمة مرور Wi-Fi المسربة هي كلمة مرور المسؤول الافتراضية بمجرد تحويلها إلى أحرف كبيرة. يتجاوز التسرب حدود المصادقة من خلال كشف السر نفسه الذي يتوقعه الموجه لاحقًا للوصول المصرح به.

السبب الجذري المفكك أوسع نطاقًا: توجيه المسار الجذر يثق في قيم _type و _tag التي يتحكم فيها المهاجم، وبوابة QuickSetupEnable تعمل فقط في مسار البديل المُستخدم عند غياب _type. وهذا يجعل عائلة معالجات ما قبل تسجيل الدخول قابلة للوصول في حالات لا ينبغي فيها ذلك.

في وقت التقرير الأصلي، كان ما يقرب من 500 واجهة موجه H188A مكشوفة علنًا قابلة للوصول عبر الإنترنت.

حالة التصحيح

اعتبارًا من 2026-05-18، لم أتمكن من العثور على إعلان عام من ZTE أو إصدار برنامج ثابت مُصحح لـ CVE-2026-34472. لا يزال السجل العام يتكون من إدخالات CVE/NVD ومراجع الإفصاح.

البرامج الثابتة المتأثرة

  • ZXHN H188A V6.0.10P2_TE
  • ZXHN H188A V6.0.10P3N3_TE

السبب الجذري

السلسلة القابلة للاستغلال الموضحة في التحليل المحلي هي:

  1. router_logic_impl.lua يقبل _type و _tag مباشرةً للطلبات ذات المسار الفارغ.
  2. urlpath_2type_modifier.lua يطبق QuickSetupEnable فقط عندما يكون _type مفقودًا.
  3. Tedata_notLogin_wizard_page_manage.lua يقوم بتحميل ملف بيانات المعالج المطلوب للمستخدمين غير المصادقين.
  4. تقوم معالجات المعالج بعد ذلك بكشف إجراءات القراءة التي تحمل بيانات اعتماد مثل getPassword و wlan_get و ppp_get.

بيانات اعتماد Wi-Fi التي يتم إرجاعها هي ما يحول التسرب إلى تجاوز للمصادقة على مسار H188A المُتحقَّق منه، لأن نفس القيمة تصبح كلمة مرور المسؤول الافتراضية بعد تحويلها إلى أحرف كبيرة. كما أن أسرار WLAN و PPPoE مهمة لأنها توسع نطاق التأثير إلى ما وراء اللوحة الويب وإلى الوصول إلى الشبكة.

تحتوي نفس عائلة المعالجات أيضًا على مسارات كتابة تستخدم cmapi.setinst، ولهذا فإن فشل التفويض الأساسي أكبر من نقطة تسرب واحدة.

هيكل المستودع

  • index.html: الشرح الرئيسي العام
  • assets/: ملفات CSS و JS للصفحة
  • images/: لقطات شاشة منقحة يستخدمها الشرح
  • poc/: ملاحظات PoC عامة وبرنامج استخراج منقح

المراجع العامة

  • سجل CVE: https://www.cve.org/CVERecord?id=CVE-2026-34472
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-34472
  • Gist الإفصاح العام: https://gist.github.com/minanagehsalalma/7a8516b9b00d0008f2f25750320560c9
  • صفحة الاتصال بـ ZTE PSIRT: https://www.zte.com.cn/china/about/trust-center/ztepsirt.html

الجدول الزمني

  • 2024-04-26 إلى 2024-05-02: تم إنشاء لقطات شاشة التحقق المحلية وأدوات PoC
  • 2024-05: تم إرسال التقرير الأصلي إلى ZTE PSIRT
  • 2024-05-10: سجل تصعيد MITRE لاحقًا يشير إلى أن ZTE توقفت عن الرد بعد هذه النقطة
  • 2026-01-17: تم تصعيد حزمة الأدلة إلى MITRE
  • 2026-02-02: رفضت ZTE PSIRT صراحةً التخصيص
  • 2026-03-27: خصصت MITRE CVE-2026-34472
  • 2026-03-30: تم تقديم مرجع الإفصاح العام
تنزيل الأداة