Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router — PoC für drei nicht authentifizierte Befehlsinjektions-Schwachstellen (CVE-2026-11450/1/2) in der GL.iNet Beryl AX Reiserouter-Firmware <=4.4.5, die den CGI-Dispatcher ohne Authentifizierung ausnutzt. | Kitploit
Tools/GitHubGitHub/hunt-benito/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router
Embedded-System-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubhunt-benito/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router

glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC für drei nicht authentifizierte Befehlsinjektions-Schwachstellen (CVE-2026-11450/1/2) in der GL.iNet Beryl AX Reiserouter-Firmware <=4.4.5, die den CGI-Dispatcher ohne Authentifizierung ausnutzt.

Repository anzeigen
11vor 2 MonatenNoch nicht geprüft

GL.iNet Beryl AX Dreifach-RCE PoC

PoC für drei nicht authentifizierte Command-Injection-Schwachstellen (CVE-2026-11450, CVE-2026-11451, CVE-2026-11452) im GL.iNet GL-MT3000 (Beryl AX) Reiserouter Firmware ≤ 4.4.5.

Vollständiger Bericht: https://www.hunt-benito.com/blog/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router/

Schwachstellen

CVECVSSTechnik
CVE-2026-114507.3Puffergrößenkonflikt (0x40 vs 0x100) umgeht access()-Sperre, $() über system() injiziert
CVE-2026-114517.3Single-Quote-Escape im FTP-Parameter media_dir durchbricht Shell-Quoting
CVE-2026-114527.3$()-Befehlsersetzung im Samba-Passwort-Parameter innerhalb doppelt quotiertem printf

Alle drei nutzen den nicht authentifizierten /cgi-bin/glc CGI-Dispatcher aus, der Plugins über dlopen/dlsym ohne Authentifizierung oder Methoden-Whitelist lädt.

Verwendung

root@kitploit:~
# Alle drei CVEs ausnutzen
python3 poc.py http://192.168.8.1

# Ein bestimmtes CVE ausnutzen
python3 poc.py http://192.168.8.1 -c "id" -v 11450
python3 poc.py https://192.168.8.1 -c "id" -v 11451
python3 poc.py https://192.168.8.1 -c "id" -v 11452

# Benutzerdefinierter Befehl und Ausgabedatei
python3 poc.py http://192.168.8.1 -c "cat /etc/shadow" -o /tmp/pwned

Voraussetzungen

  • Python 3.6+
  • Netzwerkzugriff auf die LAN-IP des Routers (Standard: 192.168.8.1)
  • Keine Anmeldeinformationen erforderlich

Betroffene Versionen

  • GL.iNet GL-MT3000 Firmware ≤ 4.4.5
  • Behoben in Firmware 4.7 (CVE-2026-11450) und 4.8.1 (CVE-2026-11451, CVE-2026-11452)

Haftungsausschluss

Nur für Bildungszwecke und autorisierte Sicherheitsforschung. Nicht gegen Systeme verwenden, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.

Tool herunterladen