Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-21735-zte-zxhn-h168n-admin-compromise — Analyse de CVE-2021-21735 : fuite d'informations via la page d'assistant du ZTE ZXHN H168N V3.5, défaut de routage du firmware, et le chemin des données PPPoE/WLAN exposées à la compromission totale de l'administrateur. | Kitploit
Outils/GitHubGitHub/minanagehsalalma/cve-2021-21735-zte-zxhn-h168n-admin-compromise
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'IntrusionAnalyse de Micrologiciel
GitHubminanagehsalalma/cve-2021-21735-zte-zxhn-h168n-admin-compromise

cve-2021-21735-zte-zxhn-h168n-admin-compromise

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Analyse de CVE-2021-21735 : fuite d'informations via la page d'assistant du ZTE ZXHN H168N V3.5, défaut de routage du firmware, et le chemin des données PPPoE/WLAN exposées à la compromission totale de l'administrateur.

Voir le dépôtSite web
3il y a 2 moisPas encore vérifié

CVE-2021-21735 : Fuite d'informations vers compromission totale de l'administration du ZTE ZXHN H168N

Étude de cas technique et article prêt pour GitHub Pages pour CVE-2021-21735 dans le ZTE ZXHN H168N V3.5.

Ce dépôt se concentre sur la faille de routage du firmware derrière les points de terminaison d'assistant exposés, le calendrier de divulgation, le partage des scores entre l'avis du fabricant et le NVD, et le chemin pratique de la fuite d'informations à la compromission administrative complète.

Image de preuve masquée pour CVE-2021-21735

Ce que contient ce dépôt

  • index.html : la page principale de l'article, conçue pour GitHub Pages
  • zte_zxhn_h168n_bulk_poc.py : script de preuve de concept en masse pour les points de terminaison d'assistant exposés
  • requirements.txt : dépendances Python minimales pour le PoC
  • hero.png : visuel principal utilisé dans l'en-tête de l'article
  • Codecleaned.png : capture d'écran du firmware nettoyé utilisée dans l'analyse des causes racines
  • Redacted.png : image de preuve masquée utilisée dans la section des preuves

Angle principal

Ce document traite CVE-2021-21735 comme plus qu'une simple divulgation d'informations générique :

  • les gestionnaires d'assistant exposés renvoyaient des données PPPoE et WLAN
  • la whitelist du firmware semble admettre les routes de configuration sensibles via une branche QuickSetupEnable
  • les pratiques de crédentialisation côté déploiement pourraient transformer la fuite en compromission totale de l'administration

PoC

Le dépôt comprend une preuve de concept en masse qui démontre le comportement des pages d'assistant exposées décrit dans l'article sur une liste d'hôtes :

root@kitploit:~
python -m pip install -r requirements.txt
python .\zte_zxhn_h168n_bulk_poc.py --input .\urls.txt

Le script récupère :

  • PPPoE ADUsername
  • PPPoE VDUsername
  • WLAN ESSID
  • WLAN KeyPassphrase via l'action non authentifiée GetPassword

Entrée attendue :

  • urls.txt : liste de cibles (hôtes ou IP) délimitée par des sauts de ligne

Note de publication

Le dépôt est préparé pour GitHub Pages, mais Pages n'est pas encore activé car un site GitHub Pages publié devient accessible publiquement même si le dépôt lui-même reste privé.

Télécharger l’outil