Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
T3-Technology-CPE-Advisories — CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — Unauth RCE, Hardcoded Root Creds & Telnet Enable في T3 Technology CPE | Kitploit
أدوات/GitHubGitHub/pwnonu/t3-technology-cpe-advisories
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن الأجهزةالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
pwnonu/t3-technology-cpe-advisories

T3-Technology-CPE-Advisories

CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — Unauth RCE, Hardcoded Root Creds & Telnet Enable في T3 Technology CPE

عرض المستودع
3منذ 3 أشهرلم تتم المراجعة بعد

ثغرات أمنية في معدات T3 Technology CPE

تم اكتشاف عدة ثغرات حرجة في أجهزة T3 Technology CPE (ONU/راوتر) التي تستخدمها TrueOnline (تايلاند).

الثغرات

CVE IDشدة الخطورةملخص
CVE-2026-359044.3 متوسطتمكين Telnet بدون مصادقة عبر CGI
CVE-2026-359058.8 عاليبيانات اعتماد الجذر مخزنة بشكل ثابت (superadmin)
CVE-2026-359069.6 حرجتنفيذ أوامر عن بعد (RCE) بدون مصادقة عبر نقطة نهاية CGI للتصحيح

ملاحظة حول التقييم: تم تقييم CVE-2026-35904 بناءً على تأثيره المنفرد وفقًا لـ CVSS v3.1 §3.5 — تمكين خدمة Telnet هو تغيير في سلامة التهيئة (متوسط). دوره في الاختراق الكامل للجهاز يتحقق فقط عند دمجه مع CVE-2026-35905 / CVE-2026-35906، كما هو موضح أدناه.

سلسلة الهجوم

يمكن ربط هذه الثغرات للوصول إلى اختراق كامل للجهاز:

root@kitploit:~
CVE-2026-35906 (RCE كجذر)             ← حرج: جذر بنقرة واحدة عبر المتصفح
  ├── CVE-2026-35904 (تمكين Telnet)   ← استمرار: فتح قناة إدارة
  ├── CVE-2026-35905 (بيانات اعتماد ثابتة) ← تسجيل الدخول: نفس كلمة المرور على كل جهاز
  └── اختراق كامل للجهاز             ← انتهى الأمر

الأجهزة المتأثرة

مؤكدة

الطرازإصدار البرنامج الثابت
T625Pro (WiFi 6 AX3000)V1.0.07
T6825G (WiFi 6 AX5400)V1.0.03
T7281 (WiFi 7)V1.0.03

مشتبه بها

الطرازالتبرير
T628حزمة SDK موحدة للمُصنِّع
T628Lحزمة SDK موحدة للمُصنِّع

الجدول الزمني للإفصاح

التاريخالحدث
2026-02-10تم الإبلاغ إلى ThaiCERT/NCSA (فريق الاستجابة الوطني)
2026-02-10استلم ThaiCERT/NCSA الإبلاغ

يتبع الإفصاح سياسة الإفصاح المسؤول القياسية في القطاع والتي تبلغ مدتها 90 يومًا. تم إخطار البائع وفريق CERT الوطني في 2026-02-10. لم يتم تقديم أي استجابة أو تصحيح أو تخفيف خلال فترة الإفصاح.

إخلاء المسؤولية

تم إجراء جميع الاختبارات على أجهزة مملوكة شخصيًا في بيئة مختبرية خاصة. تم إجراء هذا البحث بحسن نية وفقًا لمبادئ الإفصاح المسؤول. لم يتم الوصول إلى أي شبكات إنتاج أو أجهزة تابعة لطرف ثالث.

المؤلف

pwnOnu — باحث أمني مستقل

تنزيل الأداة
2026-04-29تخصيص CVEs بواسطة MITRE
2026-05-11انتهاء مهلة 90 يومًا — لا استجابة من البائع ولا تصحيح
2026-06-03الإفصاح العام