Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
T3-Technology-CPE-Advisories — CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — Nicht authentifizierte RCE, hartcodierte Root-Zugangsdaten & Telnet-Aktivierung in T3 Technology CPE | Kitploit
Tools/GitHubGitHub/pwnonu/t3-technology-cpe-advisories
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsHardware-SicherheitRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
pwnonu/t3-technology-cpe-advisories

T3-Technology-CPE-Advisories

CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — Nicht authentifizierte RCE, hartcodierte Root-Zugangsdaten & Telnet-Aktivierung in T3 Technology CPE

Repository anzeigen
3vor 3 MonatenNoch nicht geprüft

T3 Technology CPE — Sicherheitshinweise

Mehrere kritische Schwachstellen in T3 Technology CPE-Geräten (ONU/Router) entdeckt, die von TrueOnline (Thailand) bereitgestellt werden.

Schwachstellen

CVE-IDSchweregradZusammenfassung
CVE-2026-359044.3 MittelUnauthentifiziertes Telnet aktivieren via CGI
CVE-2026-359058.8 HochHartcodierte Root-Anmeldedaten (superadmin)
CVE-2026-359069.6 KritischUnauthentifizierte RCE via Debug-CGI-Endpunkt

Anmerkung zur Bewertung: CVE-2026-35904 wird gemäß CVSS v3.1 §3.5 auf seine isolierte Auswirkung bewertet – die Aktivierung des Telnet-Dienstes ist eine Änderung der Konfigurationsintegrität (Mittel). Seine Rolle bei der vollständigen Gerätekompromittierung ergibt sich erst in Kombination mit CVE-2026-35905 / CVE-2026-35906, wie unten dargestellt.

Kill Chain

Diese Schwachstellen können für eine vollständige Gerätekompromittierung miteinander verknüpft werden:

root@kitploit:~
CVE-2026-35906 (RCE als root)            ← Kritisch: Root per Mausklick über den Browser
  ├── CVE-2026-35904 (Telnet aktivieren) ← Persistenz: offener Verwaltungskanal
  ├── CVE-2026-35905 (Hartcodierte Anmeldedaten) ← Anmeldung: gleiches Passwort auf jedem Gerät
  └── Vollständige Gerätekompromittierung ← Game Over

Betroffene Geräte

Bestätigt

ModellFirmware
T625Pro (WiFi 6 AX3000)V1.0.07
T6825G (WiFi 6 AX5400)V1.0.03
T7281 (WiFi 7)V1.0.03

Verdächtigt

ModellBegründung
T628Gemeinsames Hersteller-SDK
T628LGemeinsames Hersteller-SDK

Offenlegungszeitplan

DatumEreignis
2026-02-10Gemeldet an ThaiCERT/NCSA (nationales CERT)
2026-02-10ThaiCERT/NCSA bestätigte Eingang

Die Offenlegung folgt der branchenüblichen 90-Tage-Richtlinie für verantwortungsvolle Offenlegung. Der Hersteller und das nationale CERT wurden am 2026-02-10 benachrichtigt. Innerhalb des Offenlegungszeitraums wurde weder eine Antwort, ein Patch noch eine Abhilfemaßnahme bereitgestellt.

Haftungsausschluss

Sämtliche Tests wurden an persönlich besessenen Geräten in einer privaten Laborumgebung durchgeführt. Diese Forschung erfolgte nach Treu und Glauben unter Anwendung der Grundsätze verantwortungsvoller Offenlegung. Es wurde auf keine Produktionsnetzwerke oder Geräte Dritter zugegriffen.

Autor

pwnOnu — Unabhängiger Sicherheitsforscher

Tool herunterladen
2026-04-29CVEs von MITRE zugewiesen
2026-05-1190-Tage-Frist abgelaufen – keine Reaktion oder Patch vom Hersteller
2026-06-03Öffentliche Offenlegung