Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
tenda-hg10-rce — CVE-2026-1689 RCE no autenticado para el Tenda HG10 | Kitploit
Herramientas/GitHubGitHub/e76f01z/tenda-hg10-rce
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHube76f01z/tenda-hg10-rce

tenda-hg10-rce

CVE-2026-1689 RCE no autenticado para el Tenda HG10

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-1689

Resumen

Existe una vulnerabilidad de inyección de comandos en el router Tenda HG10. Se produce en el endpoint formLogin debido al manejo inadecuado del parámetro Host.

No se verifican credenciales de autenticación, ya que esto se ejecuta antes de la comprobación.

La entrada del usuario del encabezado Host se ejecuta directamente como un comando sin validación:

root@kitploit:~
ifconfig br0 | grep 'inet6' | grep '<user_input>'

Uso

Se incluye un script simple (exploit.go) que acepta un archivo que contiene pares IP:puerto/URL para la explotación masiva.

Descubrimiento

Más de +100k dispositivos están activos, y más de +15k ya han sido probados y verificados como vulnerables.

FOFA

Descargar herramienta