Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure — CVE-2026-34474 : des requêtes non authentifiées ETHCheat=1 divulguent le mot de passe administrateur et la clé PSK Wi-Fi des routeurs ZTE H298A/H108N. | Kitploit
Outils/GitHubGitHub/minanagehsalalma/cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure
Sécurité IoTAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité Réseau
GitHubminanagehsalalma/cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure

cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure

CVE-2026-34474 : des requêtes non authentifiées ETHCheat=1 divulguent le mot de passe administrateur et la clé PSK Wi-Fi des routeurs ZTE H298A/H108N.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
1il y a 2 moisPas encore vérifié

CVE-2026-34474 : fuite de secrets sur ZTE H298A / H108N via ETHCheat

Analyse technique de CVE-2026-34474, où une requête non authentifiée ETHCheat=1 fait que les routeurs ZTE ZXHN H298A 1.1 et H108N 2.6 concernés renvoient le mot de passe administrateur actuel, l'ESSID et la PSK WLAN dans le balisage de la réponse.

Aperçu de l'exploitation de CVE-2026-34474

Résumé

Le vecteur d'exploitation observé est une divulgation non authentifiée de la page d'administration. Une requête GET forgée vers getpage.lua?pid=1000&ETHCheat=1 renvoie du HTML contenant des champs tels que OBJ_USERINFO_IDPassword1, WLANPSK_KeyPassphrase1 et WLANAP_ESSID1. Sur les versions H298A et H108N signalées, le routeur divulgue donc directement le mot de passe administrateur actuel et la PSK WLAN à un appelant non authentifié.

Le matériel PoC local comprend également une requête associée à wizard_page/wizard_overETHfail_set_lua.lua, qui expose le numéro de série dans une sortie structurée. Certaines variantes du même modèle auraient divulgué un ensemble d'identifiants réduit au lieu de la combinaison complète mot de passe et PSK, mais la frontière d'authentification a malgré tout cédé de la même manière.

État du correctif

En date du 2026-05-18, le registre public indique que CVE-2026-34474 a été publié le 2026-05-06. La position déclarée de ZTE dans la correspondance de 2026 était que les produits concernés avaient été retirés du marché en 2022 et 2023, et elle a refusé l'attribution du CVE côté fournisseur sur cette base.

Appareils concernés

  • ZXHN H298A 1.1
  • ZXHN H108N 2.6

Cause racine

Les éléments de preuve actuellement conservés étayent la chaîne suivante :

  1. Un client non authentifié envoie une requête GET /getpage.lua?pid=1000&ETHCheat=1.
  2. Le routeur renvoie des champs HTML contenant des identifiants dans le corps de la réponse.
  3. Le script d'extraction lit le mot de passe administrateur, l'ESSID et la PSK WLAN directement dans le balisage renvoyé.
  4. Un point de terminaison d'assistant associé expose également des informations de série.

C'est pourquoi le problème passe de la divulgation d'informations à une compromission concrète : l'interface de gestion elle-même renvoie les secrets actuels dont un attaquant a besoin pour l'accès administrateur et Wi-Fi.

Structure du dépôt

  • index.html : article public principal
  • assets/ : CSS et JavaScript de la page
  • images/ : captures d'écran locales et visuels de publication anonymisés
  • poc/ : scripts d'extraction et notes de validation

Références publiques

  • Fiche CVE : https://www.cve.org/CVERecord?id=CVE-2026-34474
  • NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-34474
  • Avis public (Gist) : https://gist.github.com/minanagehsalalma/7a8516b9b00d0008f2f25750320560c9
  • Avis EOS de ZTE : https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1018804
  • Avis EOS de ZTE : https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1022344

Chronologie

  • 2024-05-02 : rapport original envoyé au PSIRT de ZTE
  • 2024-05-06 : ZTE a accusé réception
  • 2024-05-08 : ZTE a vérifié le problème et a fait référence aux annonces EOS
  • 2026-01-17 : demande de service MITRE 1980204 ouverte avec le package H298A / H108N
  • 2026-02-02 : ZTE a refusé l'attribution du CVE côté fournisseur en raison de l'arrêt des produits
  • 2026-03-27 : MITRE a attribué CVE-2026-34474
  • 2026-03-30 : référence publique envoyée à MITRE et suivi ouvert sous la demande de service 2016046
  • 2026-05-06 : CVE-2026-34474 publié sur cve.org

Notes

La preuve technique actuelle la plus solide dans ce dépôt réside dans le comportement de réponse conservé et les noms de champs extraits du balisage renvoyé. La récupération de l'implémentation exacte côté serveur pour la branche ETHCheat reste une piste de rétro-ingénierie ouverte.

Télécharger l’outil