Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-73673 — PoC no destructivo e informe técnico para CVE-2026-73673, una vulnerabilidad de actualización de firmware no autenticada en el router Netis NC63, con artefactos de reproducción y evidencia. | Kitploit
Herramientas/GitHubGitHub/ozcanpng/cve-2026-73673
Autenticación y AutorizaciónSeguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónAnálisis de Firmware
GitHubozcanpng/cve-2026-73673

CVE-2026-73673

PoC no destructivo e informe técnico para CVE-2026-73673, una vulnerabilidad de actualización de firmware no autenticada en el router Netis NC63, con artefactos de reproducción y evidencia.

Ver Repositorio
2hace 6 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-73673: Actualización de firmware no autenticada en Netis NC63 con ausencia de autenticación criptográfica del firmware

Investigación original de la vulnerabilidad por Özcan Ersan (@ozcanpng).
Este repositorio documenta CVE-2026-73673, descubierto y reportado por el autor.

Paquete de prueba de concepto y evidencia no destructivo para CVE-2026-73673.

El firmware V3.0.0.3327 de Netis NC63 expone el endpoint privilegiado de actualización de firmware /cgi-bin/upload_fw.cgi sin exigir una sesión de administrador autenticada. La ruta del firmware cargado también carece de una autenticación criptográfica suficiente para el firmware suministrado al actualizador.

Producto afectado

CampoValor
ProveedorNetis Systems Co., Ltd.
ProductoNetis NC63 Wireless AC1200 Router
FirmwareNC63_V3.0.0.3327
ArquitecturaMIPS32 little-endian
Servidor webBoa/0.94.14rc21
Binario CGI/bin/netis.cgi
Actualizador de firmware/bin/fwd
EndpointPOST /cgi-bin/upload_fw.cgi

Página de firmware del proveedor:

https://www.netis-systems.com/support/downinfo.html?id=35

Cadena de vulnerabilidad

root@kitploit:~
Unauthenticated HTTP client
  |
  | POST /cgi-bin/upload_fw.cgi
  | multipart/form-data field: update
  v
Boa
  |
  | broad ".cgi" authorization branch
  v
/bin/netis.cgi
  |
  | reads /tmp/boa_auth but does not enforce it before dispatch
  v
FUN_004144dc
  |
  | cr6c header, checksum, and NC63/NETISVC product tag checks
  v
RunSystemCmd("fwd <shmid> <size> ...")
  v
/bin/fwd
  |
  v
open("/dev/mtdblock0", O_RDWR)

El PoC incluido utiliza un contenedor de validación no arrancable de 30 bytes. Su propósito es demostrar que una solicitud no autenticada llega a la validación del firmware y a la ruta del actualizador en un entorno de ejecución aislado. No es una imagen de firmware de reemplazo.

Clasificación

Debilidades principales sugeridas:

  • CWE-306: Autenticación faltante para función crítica
  • CWE-494: Descarga de código sin verificación de integridad

CVSS v3.1 sugerido:

root@kitploit:~
8.8 (High)
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Esta puntuación asume el despliegue típico en el que la interfaz de administración del router es accesible desde la red local adyacente. Los despliegues que exponen la interfaz de administración a través de una red enrutada o accesible desde WAN pueden requerir una evaluación del Vector de ataque diferente.

Contenido del repositorio

root@kitploit:~
poc/
  make-probe.sh
  request.sh
  probe-cr6c-valid-checksum.bin

evidence/
  screenshots/
  traces/
  SHA256SUMS

docs/
  REPRODUCTION.md
  SAFETY.md
  DISCLOSURE.md

Este repositorio no incluye imágenes de firmware del proveedor, sistemas de archivos raíz extraídos, binarios originales del dispositivo, un proyecto de Ghidra ni una imagen de firmware de reemplazo arrancable.

Referencias

  • Artículo técnico: https://ozcanpng.dev/blog/cve-2026-73673-netis-nc63-unauthenticated-firmware-update/
  • Artículo en turco: https://ozcanpng.dev/blog/tr/cve-2026-73673-netis-nc63-unauthenticated-firmware-update/
  • Registro CVE: https://www.cve.org/CVERecord?id=CVE-2026-73673
  • Página de firmware del proveedor: https://www.netis-systems.com/support/downinfo.html?id=35

Investigador

Özcan Ersan (@ozcanpng)

Descargar herramienta