
Análisis de CVE-2021-21735: fuga de información en la página de asistente de ZTE ZXHN H168N V3.5, fallo de enrutamiento del firmware y el camino desde datos PPPoE/WLAN expuestos hasta el compromiso total del administrador.
Estudio de caso técnico e informe listo para GitHub Pages sobre CVE-2021-21735 en el ZTE ZXHN H168N V3.5.
Este repositorio se centra en el fallo de enrutamiento del firmware que subyace a los endpoints del asistente expuestos, la cronología de la divulgación, la diferencia de puntuación entre el aviso del fabricante y el NVD, y el camino práctico que va de la fuga de información al compromiso total del administrador.

index.html: la página principal del artículo, diseñada para GitHub Pageszte_zxhn_h168n_bulk_poc.py: script de prueba de concepto masivo para los endpoints del asistente expuestosrequirements.txt: dependencias mínimas de Python para el PoChero.png: imagen destacada utilizada en el encabezado del artículoCodecleaned.png: captura de pantalla del firmware depurada utilizada en el análisis de causa raízRedacted.png: imagen de evidencia censurada utilizada en la sección de evidenciasEste informe trata CVE-2021-21735 como algo más que una divulgación de información genérica:
QuickSetupEnableEl repositorio incluye un PoC masivo que demuestra el comportamiento de las páginas del asistente expuestas descrito en el informe sobre una lista de hosts:
python -m pip install -r requirements.txt
python .\zte_zxhn_h168n_bulk_poc.py --input .\urls.txt
El script obtiene:
ADUsernameVDUsernameESSIDKeyPassphrase a través de la acción no autenticada GetPasswordEntrada esperada:
urls.txt: lista de hosts o IPs objetivo separados por saltos de líneaEl repositorio está preparado para GitHub Pages, pero Pages aún no está habilitada porque un sitio de GitHub Pages publicado se vuelve accesible públicamente incluso cuando el repositorio en sí permanece privado.