Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-73673 — PoC non destructif et analyse technique pour CVE-2026-73673, une vulnérabilité de mise à jour du firmware sans authentification dans le routeur Netis NC63, avec artefacts de reproduction et de preuve. | Kitploit
Outils/GitHubGitHub/ozcanpng/cve-2026-73673
Authentification et AutorisationSécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationAnalyse de Micrologiciel
GitHubozcanpng/cve-2026-73673

CVE-2026-73673

PoC non destructif et analyse technique pour CVE-2026-73673, une vulnérabilité de mise à jour du firmware sans authentification dans le routeur Netis NC63, avec artefacts de reproduction et de preuve.

Voir le dépôt
313il y a 26 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-73673 : Mise à jour de firmware non authentifiée sur Netis NC63 avec absence d'authentification cryptographique du firmware

Recherche originale sur la vulnérabilité par Özcan Ersan (@ozcanpng).
Ce dépôt documente CVE-2026-73673, découverte et signalée par l'auteur.

Preuve de concept non destructive et pack de preuves pour CVE-2026-73673.

Le firmware V3.0.0.3327 du Netis NC63 expose le point de terminaison privilégié de mise à jour du firmware /cgi-bin/upload_fw.cgi sans imposer de session administrateur authentifiée. Le chemin de firmware téléversé manque également d'une authentification cryptographique suffisante du firmware pour le firmware fourni au programme de mise à jour.

Produit concerné

ChampValeur
VendorNetis Systems Co., Ltd.
ProductNetis NC63 Wireless AC1200 Router
FirmwareNC63_V3.0.0.3327
ArchitectureMIPS32 little-endian
Web serverBoa/0.94.14rc21
CGI binary/bin/netis.cgi
Firmware updater/bin/fwd
EndpointPOST /cgi-bin/upload_fw.cgi

Page firmware du fournisseur :

https://www.netis-systems.com/support/downinfo.html?id=35

Chaîne de vulnérabilité

root@kitploit:~
Unauthenticated HTTP client
  |
  | POST /cgi-bin/upload_fw.cgi
  | multipart/form-data field: update
  v
Boa
  |
  | broad ".cgi" authorization branch
  v
/bin/netis.cgi
  |
  | reads /tmp/boa_auth but does not enforce it before dispatch
  v
FUN_004144dc
  |
  | cr6c header, checksum, and NC63/NETISVC product tag checks
  v
RunSystemCmd("fwd <shmid> <size> ...")
  v
/bin/fwd
  |
  v
open("/dev/mtdblock0", O_RDWR)

La preuve de concept incluse utilise un conteneur de validation non amorçable de 30 octets. Elle vise à démontrer qu'une requête non authentifiée atteint la validation du firmware et le chemin du programme de mise à jour dans un environnement d'exécution isolé. Il ne s'agit pas d'une image firmware de remplacement.

Classification

Faiblesses principales suggérées :

  • CWE-306 : Absence d'authentification pour une fonction critique
  • CWE-494 : Téléchargement de code sans vérification d'intégrité

Score CVSS v3.1 suggéré :

root@kitploit:~
8.8 (High)
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Ce score suppose le déploiement typique dans lequel l'interface de gestion du routeur est accessible depuis le réseau local adjacent. Les déploiements exposant l'interface de gestion sur un réseau routé ou accessible via le WAN peuvent justifier une évaluation différente du vecteur d'attaque.

Contenu du dépôt

root@kitploit:~
poc/
  make-probe.sh
  request.sh
  probe-cr6c-valid-checksum.bin

evidence/
  screenshots/
  traces/
  SHA256SUMS

docs/
  REPRODUCTION.md
  SAFETY.md
  DISCLOSURE.md

Ce dépôt n'inclut pas d'images firmware du fournisseur, de systèmes de fichiers racine extraits, de binaires d'origine de l'appareil, de projet Ghidra ni d'image firmware de remplacement amorçable.

Références

  • Analyse technique : https://ozcanpng.dev/blog/cve-2026-73673-netis-nc63-unauthenticated-firmware-update/
  • Analyse en turc : https://ozcanpng.dev/blog/tr/cve-2026-73673-netis-nc63-unauthenticated-firmware-update/
  • Enregistrement CVE : https://www.cve.org/CVERecord?id=CVE-2026-73673
  • Page firmware du fournisseur : https://www.netis-systems.com/support/downinfo.html?id=35

Chercheur

Özcan Ersan (@ozcanpng)

Télécharger l’outil