Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-26866 — Exploit de preuve de concept pour CVE-2023-26866 : injection de commande à distance dans les routeurs GreenPacket WR-1200 et OT-235 permettant une prise de contrôle au niveau racine avant authentification. | Kitploit
Outils/GitHubGitHub/lionelmusonza/cve-2023-26866
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleOutil d'Accès à Distance
GitHublionelmusonza/cve-2023-26866

CVE-2023-26866

Exploit de preuve de concept pour CVE-2023-26866 : injection de commande à distance dans les routeurs GreenPacket WR-1200 et OT-235 permettant une prise de contrôle au niveau racine avant authentification.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-26866

Description

Les unités intérieures GreenPacket OH736 WR-1200 et OT-235 avec les versions de firmware M-IDU-1.6.0.3_V1.1 et MH-46360-2.0.3-R5-GP respectivement sont vulnérables à une injection de commandes à distance. Les commandes sont exécutées avant l'authentification et avec les privilèges root, permettant une prise de contrôle complète. La vulnérabilité a été validée par Lionel Musonza.

Type de vulnérabilité

CWE-77 Mauvaise neutralisation des éléments spéciaux utilisés dans une commande ('Injection de commande') niveau d'acceptation de la source CWE: NIST   CWE-94 Mauvais contrôle de la génération de code ('Injection de code')

Fournisseur du produit

GreenPacket

Code de base du produit affecté

OH736's WR-1200 IDU - M-IDU-1.6.0.3_V1.1 OT-235 - MH-46360-2.0.3-R5-GP

Composant affecté

Outil de commande de l'utilisateur ingénieur dans l'utilitaire web du routeur.

Type d'attaque

Dépendant du contexte

Impact : exécution de code

Vrai

Impact : déni de service

Vrai

Impact : élévation de privilèges

Vrai

Impact : divulgation d'informations

Vrai

Le fournisseur a-t-il confirmé ou reconnu la vulnérabilité ?

Non, aucune réponse du fournisseur.

Découvreur

Lionel Musonza

Timeline

Télécharger l’outil