CVE-2026-71961
Cudy WR3000 2.0 में मेश MQTT कमांड हैंडलर के माध्यम से OS कमांड इंजेक्शन
- प्रकाशित
- 19 अग॰ 2026
- अद्यतन
- 31 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 22 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 86.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Cudy WR3000 2.0 फर्मवेयर 2.5.24 से पहले OS कमांड इंजेक्शन भेद्यता Cudy WR3000 2.0 जो 2.5.24 से पहले का फर्मवेयर चला रहा है, उसमें एक OS कमांड इंजेक्शन भेद्यता मौजूद है जो प्रमाणित हमलावरों को mesh MQTT कमांड इंटरफ़ेस के माध्यम से अस्वच्छित इनपुट भेजकर रूट विशेषाधिकारों के साथ मनमाने OS कमांड निष्पादित करने की अनुमति देती है। sync_command बाइनरी अस्वच्छित इनपुट को सीधे command.lua में शेल निष्पादन सिंक तक अग्रेषित करती है, जिससे MQTT ब्रोकर तक पहुंच रखने वाले हमलावर डिफ़ॉल्ट-सक्षम कमांड निष्पादन पथ का दोहन करके पूर्ण रूट-स्तरीय सिस्टम समझौता प्राप्त कर सकते हैं।
स्रोत
1- the-same-key-opens-every-box-cve-2026-71960-hard-coded-jwt-secret-in-cudy-wr3000-mesh-mqttएक्सप्लॉइट
PoC टूलकिट जो राउटर फर्मवेयर को अनपैक करता है, डिवाइस सीक्रेट्स को डिक्रिप्ट करता है, JWT टोकन जाली बनाता है, और Cudy WR3000 मेश MQTT ब्रोकरों पर कब्ज़ा करने के लिए CVE-2026-71960/71961 का शोषण करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।