Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-34472-auth-bypass-zte-h188a-router — Technische Aufschlüsselung von CVE-2026-34472, einem Authentifizierungs-Bypass durch durchgesickerte Anmeldeinformationen, der ZTE H188A Router betrifft. | Kitploit
Tools/GitHubGitHub/minanagehsalalma/cve-2026-34472-auth-bypass-zte-h188a-router
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungAuthentifizierung
GitHubminanagehsalalma/cve-2026-34472-auth-bypass-zte-h188a-router

cve-2026-34472-auth-bypass-zte-h188a-router

Technische Aufschlüsselung von CVE-2026-34472, einem Authentifizierungs-Bypass durch durchgesickerte Anmeldeinformationen, der ZTE H188A Router betrifft.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
14vor 3 MonatenNoch nicht geprüft

CVE-2026-34472

Technische Analyse von CVE-2026-34472, einem Auth-Bypass durch durchgesickerte Anmeldedaten, die die Firmware ZTE ZXHN H188A V6 betreffen.

CVE-2026-34472 validation overview

Zusammenfassung

In den getesteten H188A V6-Builds können nicht authentifizierte Anfragen an den Stammpfad auf Pre-Login-Wizard-Handler zugreifen und sensible Daten offenlegen, darunter:

  • WLAN-PSKs
  • SSIDs
  • PPPoE-Benutzernamen
  • das WLAN-Passwort, das später nach Großschreibung als Standard-Administrator-Passwort wiederverwendet wird

Deshalb führt das Problem zu einem Auth-Bypass und nicht nur zu einer Offenlegung: Bei diesem Router wird das durchgesickerte WLAN-Passwort nach Großschreibung zum Standard-Administrator-Passwort. Der Leck überschreitet die Authentifizierungsgrenze, indem es genau das Geheimnis preisgibt, das der Router später für den autorisierten Zugriff erwartet.

Die dekompilierte Ursache ist umfassender: Das Routing des Stammpfads vertraut auf die vom Angreifer gesteuerten Werte _type und _tag, und die QuickSetupEnable-Sperre greift nur im Fallback-Pfad, der verwendet wird, wenn _type fehlt. Dadurch wird die Familie der Pre-Login-Wizard-Handler in Fällen erreichbar, in denen sie es nicht sein sollte.

Zum Zeitpunkt des ursprünglichen Berichts waren etwa 500 öffentlich zugängliche H188A-Router-Oberflächen im Internet erreichbar.

Patch-Status

Stand 2026-05-18 konnte ich kein öffentliches ZTE-Advisory oder eine behobene Firmware-Version für CVE-2026-34472 finden. Die öffentliche Aufzeichnung besteht weiterhin aus den CVE-/NVD-Einträgen und den Offenlegungsreferenzen.

Betroffene Firmware

  • ZXHN H188A V6.0.10P2_TE
  • ZXHN H188A V6.0.10P3N3_TE

Grundursache

Die in der lokalen Analyse aufgezeigte angreifbare Kette ist:

  1. router_logic_impl.lua akzeptiert _type und _tag direkt für Anfragen mit leerem Pfad.
  2. urlpath_2type_modifier.lua wendet QuickSetupEnable nur an, wenn _type fehlt.
  3. Tedata_notLogin_wizard_page_manage.lua lädt die angeforderte Wizard-Datendatei für nicht authentifizierte Benutzer.
  4. Wizard-Handler legen dann leseberechtigte Aktionen wie getPassword, wlan_get und ppp_get offen, die Anmeldedaten enthalten.

Die zurückgegebene WLAN-Anmeldeinformation ist der Grund, warum aus dem Leck auf dem validierten H188A-Pfad ein Auth-Bypass wird, da derselbe Wert nach Großschreibung zum Standard-Administrator-Passwort wird. WLAN- und PPPoE-Geheimnisse sind ebenfalls wichtig, da sie die Auswirkungen über das Web-Panel hinaus auf den Netzwerkzugriff ausweiten.

Dieselbe Handler-Familie enthält auch Schreibpfade, die cmapi.setinst verwenden, weshalb der zugrunde liegende Autorisierungsfehler größer ist als ein einzelner leckender Endpunkt.

Repository-Aufbau

  • index.html: Haupt-Public-Writeup
  • assets/: Seiten-CSS und -JS
  • images/: geschwärzte Screenshots, die im Writeup verwendet werden
  • poc/: öffentliche PoC-Notizen und ein bereinigtes Extraktionsskript

Öffentliche Referenzen

  • CVE-Eintrag: https://www.cve.org/CVERecord?id=CVE-2026-34472
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-34472
  • Public Disclosure Gist: https://gist.github.com/minanagehsalalma/7a8516b9b00d0008f2f25750320560c9
  • ZTE PSIRT-Kontaktseite: https://www.zte.com.cn/china/about/trust-center/ztepsirt.html

Zeitleiste

  • 2024-04-26 bis 2024-05-02: lokale Validierungsscreenshots und PoC-Artefakte erstellt
  • 2024-05: ursprünglicher Bericht an ZTE PSIRT gesendet
  • 2024-05-10: spätere MITRE-Eskalationsaufzeichnung gibt an, dass ZTE nach diesem Zeitpunkt nicht mehr reagierte
  • 2026-01-17: Beweispaket an MITRE eskaliert
  • 2026-02-02: ZTE PSIRT lehnte die Zuordnung explizit ab
  • 2026-03-27: MITRE vergab CVE-2026-34472
  • 2026-03-30: öffentliche Offenlegungsreferenz eingereicht
Tool herunterladen