
Preuve de concept de vulnérabilité retravaillée depuis https://github.com/utmost3/cve/issues/2 Je ne prends aucun crédit pour la découverte de la vulnérabilité. Ceci est à des fins éducatives et de portfolio uniquement.
Preuve de concept de vulnérabilité pour l'injection de commande RCE via le code PIN Bluetooth CVE-2026-6992, retravaillée à partir de https://github.com/utmost3/cve/issues/2. Je ne revendique pas la découverte de la vulnérabilité. Ceci est uniquement à des fins éducatives et de portfolio. Pour les appareils qui ne disposent pas de fonctionnalités de gestion via Bluetooth, cette PoC peut ne pas fonctionner. Les requêtes JNAP sont délicates.
Cet exploit devrait fonctionner sur les routeurs MR9600 avec des capacités Bluetooth.
usage: CVE-2026-6992-PoC.py [-h] -ti TARGETIP [-tp TARGETPORT] -lp LISTENPORT -li LISTENIP [-u USERNAME] [-p PASSWORD] [-s]
options:
-h, --help affiche ce message d'aide et quitte
-ti, --targetIP TARGETIP
Adresse IP cible du routeur vulnérable
-tp, --targetPort TARGETPORT
Port d'écoute pour l'interface administrative, par défaut 80
-lp, --listenPort LISTENPORT
Port d'écoute sur la machine de test
-li, --listenIP LISTENIP
Adresse IP qui écoute, généralement 192.168.1.1
-u, --username USERNAME
Nom d'utilisateur administrateur à utiliser, par défaut admin
-p, --password PASSWORD
Mot de passe du compte administrateur, par défaut admin
-s, --https Utiliser https au lieu de http, http est le protocole d'écoute le plus courant sur MR9600