
CVE-2021-21735 Analyse: ZTE ZXHN H168N V3.5 Informationsleck auf der Assistentenseite, Firmware-Routing-Fehler und der Weg von freigelegten PPPoE/WLAN-Daten zur vollständigen Administrator-Übernahme.
Technische Fallstudie und für GitHub Pages bereite Ausarbeitung zu CVE-2021-21735 im ZTE ZXHN H168N V3.5.
Dieses Repository konzentriert sich auf den Firmware-Routing-Fehler hinter den offengelegten Wizard-Endpunkten, den Offenlegungszeitplan, die Aufteilung der Bewertung zwischen der Herstellerberatung und der NVD sowie den praktischen Weg vom Informationsleck zur vollständigen administrativen Kompromittierung.

index.html: die Hauptartikelseite, für GitHub Pages entwickeltzte_zxhn_h168n_bulk_poc.py: Bulk Proof-of-Concept-Skript für die offengelegten Wizard-Endpunkterequirements.txt: minimale Python-Abhängigkeiten für den PoChero.png: Heldenbild, das im Artikelkopf verwendet wirdCodecleaned.png: bereinigter Firmware-Screenshot, der in der Ursachenanalyse verwendet wirdRedacted.png: redigiertes Beweisbild, das im Beweisabschnitt verwendet wirdDiese Ausarbeitung behandelt CVE-2021-21735 als mehr als eine allgemeine Informationsoffenlegung:
QuickSetupEnable-Zweig zuzulassenDas Repository enthält einen Bulk-PoC, der das in der Ausarbeitung beschriebene Verhalten der offengelegten Wizard-Seite über eine Host-Liste demonstriert:
python -m pip install -r requirements.txt
python .\zte_zxhn_h168n_bulk_poc.py --input .\urls.txt
Das Skript ruft ab:
ADUsernameVDUsernameESSIDKeyPassphrase über die nicht authentifizierte GetPassword-AktionErwartete Eingabe:
urls.txt: zeilenumbruchgetrennte Liste von Ziel-Hosts oder IPsDas Repository ist für GitHub Pages vorbereitet, aber Pages wird noch nicht aktiviert, da eine veröffentlichte GitHub Pages-Seite öffentlich zugänglich wird, selbst wenn das Repository selbst privat bleibt.