Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tenda-hg10-rce — CVE-2026-1689 RCE non authentifié pour le Tenda HG10 | Kitploit
Outils/GitHubGitHub/e76f01z/tenda-hg10-rce
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHube76f01z/tenda-hg10-rce

tenda-hg10-rce

CVE-2026-1689 RCE non authentifié pour le Tenda HG10

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-1689

Résumé

Une vulnérabilité d’injection de commandes existe dans le routeur Tenda HG10. Elle se produit dans le point de terminaison formLogin en raison d’une gestion incorrecte du paramètre Host.

Aucune information d’authentification n’est vérifiée, car cette exécution a lieu avant le contrôle.

L’entrée utilisateur provenant de l’en-tête Host est directement exécutée comme une commande sans validation :

root@kitploit:~
ifconfig br0 | grep 'inet6' | grep '<user_input>'

Utilisation

Un script simple (exploit.go) est inclus, qui accepte un fichier contenant des paires IP:port/URL pour une exploitation de masse.

Découverte

Plus de 100 000 appareils sont actifs, et plus de 15 000 ont déjà été testés et vérifiés comme vulnérables.

FOFA

Télécharger l’outil