Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router — PoC pour trois vulnérabilités d'injection de commande non authentifiées (CVE-2026-11450/1/2) dans le firmware du routeur de voyage GL.iNet Beryl AX <=4.4.5, exploitant le dispatcher CGI sans authentification. | Kitploit
Outils/GitHubGitHub/hunt-benito/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubhunt-benito/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router

glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

PoC pour trois vulnérabilités d'injection de commande non authentifiées (CVE-2026-11450/1/2) dans le firmware du routeur de voyage GL.iNet Beryl AX <=4.4.5, exploitant le dispatcher CGI sans authentification.

Voir le dépôt
11il y a 2 moisPas encore vérifié
Partager

PoC Triple RCE GL.iNet Beryl AX

PoC pour trois vulnérabilités d'injection de commande non authentifiées (CVE-2026-11450, CVE-2026-11451, CVE-2026-11452) dans le firmware du routeur de voyage GL.iNet GL-MT3000 (Beryl AX) <= 4.4.5.

Writeup complet : https://www.hunt-benito.com/blog/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router/

Vulnérabilités

CVECVSSTechnique
CVE-2026-114507.3Décalage de taille de tampon (0x40 vs 0x100) contourne la porte access(), $() injecté via system()
CVE-2026-114517.3Échappement de guillemet simple dans le paramètre FTP media_dir casse le quoting du shell
CVE-2026-114527.3Substitution de commande $() dans le paramètre Samba password à l'intérieur d'un printf entre guillemets

Les trois exploitent le dispatcher CGI non authentifié /cgi-bin/glc qui charge des plugins via dlopen/dlsym sans authentification ni liste blanche de méthodes.

Usage

root@kitploit:~
# Exploit all three CVEs
python3 poc.py http://192.168.8.1

# Exploit a specific CVE
python3 poc.py http://192.168.8.1 -c "id" -v 11450
python3 poc.py https://192.168.8.1 -c "id" -v 11451
python3 poc.py https://192.168.8.1 -c "id" -v 11452

# Custom command and output file
python3 poc.py http://192.168.8.1 -c "cat /etc/shadow" -o /tmp/pwned

Prérequis

  • Python 3.6+
  • Accès réseau à l'adresse IP LAN du routeur (par défaut : 192.168.8.1)
  • Aucun identifiant requis

Versions affectées

  • GL.iNet GL-MT3000 firmware <= 4.4.5
  • Corrigé dans le firmware 4.7 (CVE-2026-11450) et 4.8.1 (CVE-2026-11451, CVE-2026-11452)

Avertissement

À des fins éducatives et de recherche en sécurité autorisée uniquement. Ne pas utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.

Télécharger l’outil