
Analyse de CVE-2021-21735 : fuite d'informations via la page d'assistant du ZTE ZXHN H168N V3.5, défaut de routage du firmware, et le chemin des données PPPoE/WLAN exposées à la compromission totale de l'administrateur.
Étude de cas technique et article prêt pour GitHub Pages pour CVE-2021-21735 dans le ZTE ZXHN H168N V3.5.
Ce dépôt se concentre sur la faille de routage du firmware derrière les points de terminaison d'assistant exposés, le calendrier de divulgation, le partage des scores entre l'avis du fabricant et le NVD, et le chemin pratique de la fuite d'informations à la compromission administrative complète.

index.html : la page principale de l'article, conçue pour GitHub Pageszte_zxhn_h168n_bulk_poc.py : script de preuve de concept en masse pour les points de terminaison d'assistant exposésrequirements.txt : dépendances Python minimales pour le PoChero.png : visuel principal utilisé dans l'en-tête de l'articleCodecleaned.png : capture d'écran du firmware nettoyé utilisée dans l'analyse des causes racinesRedacted.png : image de preuve masquée utilisée dans la section des preuvesCe document traite CVE-2021-21735 comme plus qu'une simple divulgation d'informations générique :
QuickSetupEnableLe dépôt comprend une preuve de concept en masse qui démontre le comportement des pages d'assistant exposées décrit dans l'article sur une liste d'hôtes :
python -m pip install -r requirements.txt
python .\zte_zxhn_h168n_bulk_poc.py --input .\urls.txt
Le script récupère :
ADUsernameVDUsernameESSIDKeyPassphrase via l'action non authentifiée GetPasswordEntrée attendue :
urls.txt : liste de cibles (hôtes ou IP) délimitée par des sauts de ligneLe dépôt est préparé pour GitHub Pages, mais Pages n'est pas encore activé car un site GitHub Pages publié devient accessible publiquement même si le dépôt lui-même reste privé.