Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
T3-Technology-CPE-Advisories — CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — RCE sin autenticación, credenciales root hardcodeadas y habilitación de Telnet en T3 Technology CPE | Kitploit
Herramientas/GitHubGitHub/pwnonu/t3-technology-cpe-advisories
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de HardwareRed Teaming
GitHubpwnonu/t3-technology-cpe-advisories

T3-Technology-CPE-Advisories

CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — RCE sin autenticación, credenciales root hardcodeadas y habilitación de Telnet en T3 Technology CPE

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

T3 Technology CPE — Avisos de Seguridad

Múltiples vulnerabilidades críticas descubiertas en dispositivos CPE (ONU/Router) T3 Technology desplegados por TrueOnline (Tailandia).

Vulnerabilidades

ID CVESeveridadResumen
CVE-2026-359044.3 MediaTelnet sin autenticación habilitado vía CGI
CVE-2026-359058.8 AltaCredenciales root hardcodeadas (superadmin)
CVE-2026-359069.6 CríticaRCE sin autenticación vía endpoint CGI de depuración

Nota sobre la puntuación: CVE-2026-35904 se puntúa por su impacto aislado según CVSS v3.1 §3.5 – habilitar el servicio Telnet es un cambio de integridad de configuración (Medio). Su papel en el compromiso total del dispositivo solo se da cuando se encadena con CVE-2026-35905 / CVE-2026-35906, como se muestra a continuación.

Cadena de Ataque

Estas vulnerabilidades pueden encadenarse para comprometer por completo el dispositivo:

root@kitploit:~
CVE-2026-35906 (RCE as root)           ← Critical: one-click root via browser
  ├── CVE-2026-35904 (Enable Telnet)   ← Persistence: open management channel
  ├── CVE-2026-35905 (Hardcoded creds) ← Login: same password on every device
  └── Full device compromise           ← Game over

Dispositivos Afectados

Confirmados

ModeloFirmware
T625Pro (WiFi 6 AX3000)V1.0.07
T6825G (WiFi 6 AX5400)V1.0.03
T7281 (WiFi 7)V1.0.03

Sospechosos

ModeloRazón
T628SDK de proveedor compartido
T628LSDK de proveedor compartido

Cronología de Divulgación

FechaEvento
10-02-2026Reportado a ThaiCERT/NCSA (CERT nacional)
10-02-2026ThaiCERT/NCSA confirmó recibo
29-04-2026CVEs asignados por MITRE
11-05-2026Plazo de 90 días vencido – sin respuesta ni parche del fabricante
03-06-2026Divulgación pública

La divulgación sigue la política estándar de divulgación responsable de 90 días. El fabricante y el CERT nacional fueron notificados el 10-02-2026. No se proporcionó respuesta, parche ni mitigación dentro del período de divulgación.

Descargo de Responsabilidad

Todas las pruebas se realizaron en dispositivos de propiedad personal en un entorno de laboratorio privado. Esta investigación se realizó de buena fe bajo los principios de divulgación responsable. No se accedió a redes de producción ni a dispositivos de terceros.

Autor

pwnOnu — Investigador de Seguridad Independiente

Descargar herramienta