Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
tenda-hg10-rce — # CVE-2026-1689 Nicht authentifizierte RCE für die Tenda HG10 | Kitploit
Tools/GitHubGitHub/e76f01z/tenda-hg10-rce
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHube76f01z/tenda-hg10-rce

tenda-hg10-rce

# CVE-2026-1689 Nicht authentifizierte RCE für die Tenda HG10

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-1689

Zusammenfassung

Im Tenda-HG10-Router besteht eine Befehlsinjektions-Schwachstelle. Sie tritt im formLogin-Endpunkt aufgrund einer unsachgemäßen Verarbeitung des Host-Parameters auf.

Es werden keine Authentifizierungsdaten überprüft, da dies vor der Prüfung ausgeführt wird.

Benutzereingaben aus dem Host-Header werden ohne Validierung direkt als Befehl ausgeführt:

root@kitploit:~
ifconfig br0 | grep 'inet6' | grep '<user_input>'

Verwendung

Ein einfaches Skript (exploit.go) ist enthalten, das eine Datei mit IP:Port/URL-Paaren für die Massenausnutzung akzeptiert.

Entdeckung

Über +100k Geräte sind aktiv, und über +15k wurden bereits getestet und als verwundbar verifiziert.

FOFA

Tool herunterladen