Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/pwnonu/t3-technology-cpe-advisories
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité MatérielleRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
pwnonu/t3-technology-cpe-advisories

T3-Technology-CPE-Advisories

CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — Unauth RCE, identifiants root codés en dur et activation Telnet dans le CPE T3 Technology

Voir le dépôt
3il y a 3 moisPas encore vérifié

T3 Technology CPE — Avis de sécurité

Plusieurs vulnérabilités critiques découvertes dans les équipements CPE (ONU/Routeur) de T3 Technology déployés par TrueOnline (Thaïlande).

Vulnérabilités

Identifiant CVESévéritéRésumé
CVE-2026-359044.3 MoyenActivation Telnet non authentifiée via CGI
CVE-2026-359058.8 ÉlevéIdentifiants root codés en dur (superadmin)
CVE-2026-359069.6 CritiqueExécution de code à distance non authentifiée via point de terminaison CGI de débogage

Note sur le score : CVE-2026-35904 est noté sur son impact isolé selon CVSS v3.1 §3.5 — l'activation du service Telnet est un changement d'intégrité de configuration (Moyen). Son rôle dans la compromission complète de l'appareil n'intervient que lorsqu'il est combiné avec CVE-2026-35905 / CVE-2026-35906, comme illustré ci-dessous.

Chaîne de compromission

Ces vulnérabilités peuvent être combinées pour une compromission complète de l'appareil :

root@kitploit:~
CVE-2026-35906 (RCE as root)           ← Critical: one-click root via browser
  ├── CVE-2026-35904 (Enable Telnet)   ← Persistence: open management channel
  ├── CVE-2026-35905 (Hardcoded creds) ← Login: same password on every device
  └── Full device compromise           ← Game over

Appareils affectés

Confirmés

ModèleMicrologiciel
T625Pro (WiFi 6 AX3000)V1.0.07
T6825G (WiFi 6 AX5400)V1.0.03
T7281 (WiFi 7)V1.0.03

Suspectés

ModèleJustification
T628SDK fournisseur partagé
T628LSDK fournisseur partagé

Chronologie de divulgation

DateÉvénement
2026-02-10Signalé à ThaiCERT/NCSA (CERT national)
2026-02-10ThaiCERT/NCSA a accusé réception

La divulgation suit la politique standard de divulgation responsable de 90 jours. Le fournisseur et le CERT national ont été notifiés le 2026-02-10. Aucune réponse, correctif ou atténuation n'a été fourni dans les délais de divulgation.

Avertissement

Tous les tests ont été effectués sur des appareils personnels dans un environnement de laboratoire privé. Cette recherche a été menée de bonne foi selon les principes de divulgation responsable. Aucun réseau de production ou appareil tiers n'a été accédé.

Auteur

pwnOnu — Chercheur en sécurité indépendant

Télécharger l’outil
2026-04-29CVE attribués par MITRE
2026-05-11Délai de 90 jours expiré — aucune réponse ou correctif du fournisseur
2026-06-03Divulgation publique