CVE-2026-11405
Tenda फर्मवेयर के कई संस्करणों में छिपा बैकडोर प्रमाणीकरण तंत्र वेब प्रबंधन इंटरफ़ेस तक एडमिन पहुँच की अनुमति देता है
- प्रकाशित
- 6 जुल॰ 2026
- अद्यतन
- 8 जुल॰ 2026
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वेब सर्वर बाइनरी /bin/httpd में 004c88b8 पर login() फ़ंक्शन में एक छिपा हुआ बैकडोर प्रमाणीकरण तंत्र मौजूद है। - इस फ़ंक्शन में MD5/hash-आधारित पासवर्ड सत्यापन (prod_encode64/PasswordToMd5/check_rand_key) का उपयोग करने वाला एक सामान्य प्रमाणीकरण पथ है। - सामान्य प्रमाणीकरण विफल होने के बाद, यह डिवाइस कॉन्फ़िगरेशन से बैकडोर पासवर्ड पढ़ने के लिए GetValue("sys.rzadmin.password") को कॉल करता है। - यह कॉन्फ़िग मान और उपयोगकर्ता-प्रदत्त पासवर्ड के बीच सीधा strcmp() तुलना (plaintext, hashed नहीं) करता है। सफल मिलान role=2 (admin-स्तरीय पहुँच) प्रदान करता है और एक वैध सत्र बनाता है। rzadmin उपयोगकर्ता नाम की कभी जाँच नहीं की जाती — बैकडोर के साथ कोई भी उपयोगकर्ता नाम काम करता है
स्रोत
- PoC-in-GitHubअज्ञात
📡 PoC स्वचालित रूप से GitHub से एकत्र करें। ⚠️ Malware से सावधान रहें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।