Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router — PoC para tres vulnerabilidades de inyección de comandos no autenticadas (CVE-2026-11450/1/2) en el firmware del enrutador de viaje GL.iNet Beryl AX <=4.4.5, explotando el CGI dispatcher sin autenticación. | Kitploit
Herramientas/GitHubGitHub/hunt-benito/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubhunt-benito/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router

glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC para tres vulnerabilidades de inyección de comandos no autenticadas (CVE-2026-11450/1/2) en el firmware del enrutador de viaje GL.iNet Beryl AX <=4.4.5, explotando el CGI dispatcher sin autenticación.

Ver Repositorio
11hace 2 mesesAún no revisado

PoC de Triple RCE en GL.iNet Beryl AX

PoC para tres vulnerabilidades de inyección de comandos sin autenticación (CVE-2026-11450, CVE-2026-11451, CVE-2026-11452) en el firmware del router de viaje GL.iNet GL-MT3000 (Beryl AX) <= 4.4.5.

Artículo completo: https://www.hunt-benito.com/blog/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router/

Vulnerabilidades

CVECVSSTécnica
CVE-2026-114507.3Desajuste de tamaño de búfer (0x40 vs 0x100) evita la compuerta access(), $() inyectado a través de system()
CVE-2026-114517.3Escape de comilla simple en el parámetro FTP media_dir rompe el quoting del shell
CVE-2026-114527.3Sustitución de comandos $() en el parámetro de contraseña Samba dentro de printf con comillas dobles

Las tres explotan el despachador CGI no autenticado /cgi-bin/glc que carga plugins mediante dlopen/dlsym sin autenticación ni lista blanca de métodos.

Uso

root@kitploit:~
# Exploit all three CVEs
python3 poc.py http://192.168.8.1

# Exploit a specific CVE
python3 poc.py http://192.168.8.1 -c "id" -v 11450
python3 poc.py https://192.168.8.1 -c "id" -v 11451
python3 poc.py https://192.168.8.1 -c "id" -v 11452

# Custom command and output file
python3 poc.py http://192.168.8.1 -c "cat /etc/shadow" -o /tmp/pwned

Requisitos

  • Python 3.6+
  • Acceso de red a la IP LAN del router (por defecto: 192.168.8.1)
  • No se requieren credenciales

Versiones afectadas

  • Firmware GL.iNet GL-MT3000 <= 4.4.5
  • Corregido en firmware 4.7 (CVE-2026-11450) y 4.8.1 (CVE-2026-11451, CVE-2026-11452)

Descargo de responsabilidad

Solo con fines educativos y de investigación de seguridad autorizada. No lo utilice contra sistemas que no posea o para los que no tenga permiso explícito para probar.

Descargar herramienta