Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure — CVE-2026-34474: बिना प्रमाणीकरण के ETHCheat=1 अनुरोध ZTE H298A/H108N राउटरों से एडमिन पासवर्ड और Wi-Fi PSK लीक कर देते हैं। | Kitploit
उपकरण/GitHubGitHub/minanagehsalalma/cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure
IoT सुरक्षापासवर्ड हमलेभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षा
GitHubminanagehsalalma/cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure

cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure

CVE-2026-34474: बिना प्रमाणीकरण के ETHCheat=1 अनुरोध ZTE H298A/H108N राउटरों से एडमिन पासवर्ड और Wi-Fi PSK लीक कर देते हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
12 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-34474: ZTE H298A / H108N में ETHCheat के माध्यम से गोपनीय जानकारी लीक

CVE-2026-34474 का तकनीकी विवरण, जहाँ एक बिना प्रमाणीकरण वाला ETHCheat=1 अनुरोध प्रभावित ZTE ZXHN H298A 1.1 और H108N 2.6 राउटरों को प्रतिक्रिया मार्कअप में लाइव व्यवस्थापक पासवर्ड, ESSID और WLAN PSK लौटाने के लिए विवश करता है।

CVE-2026-34474 शोषण अवलोकन

सारांश

देखा गया शोषण पथ एक बिना प्रमाणीकरण वाला प्रबंधन-पृष्ठ प्रकटीकरण है। getpage.lua?pid=1000&ETHCheat=1 के लिए एक विशेष रूप से तैयार किया गया GET अनुरोध HTML लौटाता है जिसमें OBJ_USERINFO_IDPassword1, WLANPSK_KeyPassphrase1 और WLANAP_ESSID1 जैसे फ़ील्ड शामिल होते हैं। रिपोर्ट किए गए H298A और H108N बिल्ड पर, इसका अर्थ है कि राउटर लाइव व्यवस्थापक पासवर्ड और WLAN PSK को सीधे एक बिना प्रमाणीकरण वाले कॉलर के समक्ष प्रकट कर देता है।

स्थानीय PoC सामग्री में wizard_page/wizard_overETHfail_set_lua.lua के लिए एक साथी अनुरोध भी शामिल है, जो संरचित आउटपुट में सीरियल नंबर उजागर करता है। कुछ समान-मॉडल वेरिएंट ने कथित तौर पर पूर्ण पासवर्ड-और-PSK संयोजन के बजाय एक सीमित पहचानकर्ता सेट लीक किया, लेकिन प्रमाणीकरण सीमा फिर भी उसी दिशा में विफल रही।

पैच स्थिति

2026-05-18 तक, सार्वजनिक रिकॉर्ड दर्शाता है कि CVE-2026-34474 2026-05-06 को प्रकाशित किया गया था। 2026 के पत्राचार में ZTE की व्यक्त स्थिति यह थी कि प्रभावित उत्पादों को 2022 और 2023 में बंद कर दिया गया था, और इसी आधार पर उसने विक्रेता-पक्ष CVE असाइनमेंट को अस्वीकार कर दिया।

प्रभावित डिवाइस

  • ZXHN H298A 1.1
  • ZXHN H108N 2.6

मूल कारण

वर्तमान में संरक्षित साक्ष्य निम्नलिखित श्रृंखला का समर्थन करते हैं:

  1. एक बिना प्रमाणीकरण वाला क्लाइंट GET /getpage.lua?pid=1000&ETHCheat=1 का अनुरोध करता है।
  2. राउटर प्रतिक्रिया बॉडी में क्रेडेंशियल-युक्त HTML फ़ील्ड लौटाता है।
  3. निष्कर्षण स्क्रिप्ट लौटाए गए मार्कअप से सीधे व्यवस्थापक पासवर्ड, ESSID और WLAN PSK पढ़ लेती है।
  4. एक संबंधित विज़ार्ड एंडपॉइंट भी सीरियल जानकारी उजागर करता है।

यही कारण है कि यह मुद्दा सूचना प्रकटीकरण से आगे बढ़कर व्यावहारिक समझौते तक पहुँचता है: प्रबंधन इंटरफ़ेस स्वयं वे लाइव रहस्य लौटाता है जिनकी एक हमलावर को व्यवस्थापक और Wi-Fi पहुँच के लिए आवश्यकता होती है।

रेपो संरचना

  • index.html: मुख्य सार्वजनिक लेख
  • assets/: पृष्ठ CSS और JavaScript
  • images/: स्थानीय स्क्रीनशॉट और सैनिटाइज़ की गई प्रकाशन कलाकृति
  • poc/: निष्कर्षण स्क्रिप्ट और सत्यापन नोट्स

सार्वजनिक संदर्भ

  • CVE रिकॉर्ड: https://www.cve.org/CVERecord?id=CVE-2026-34474
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-34474
  • सार्वजनिक एडवाइज़री Gist: https://gist.github.com/minanagehsalalma/7a8516b9b00d0008f2f25750320560c9
  • ZTE EOS सूचना: https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1018804
  • ZTE EOS सूचना: https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1022344

समयरेखा

  • 2024-05-02: मूल रिपोर्ट ZTE PSIRT को भेजी गई
  • 2024-05-06: ZTE ने रिपोर्ट प्राप्त होने की पुष्टि की
  • 2024-05-08: ZTE ने समस्या को सत्यापित किया और EOS घोषणाओं का संदर्भ दिया
  • 2026-01-17: MITRE सेवा अनुरोध 1980204 H298A / H108N पैकेज के साथ खोला गया
  • 2026-02-02: उत्पाद बंद होने के कारण ZTE ने विक्रेता-पक्ष CVE असाइनमेंट अस्वीकार कर दिया
  • 2026-03-27: MITRE ने CVE-2026-34474 असाइन किया
  • 2026-03-30: सार्वजनिक संदर्भ MITRE को भेजा गया और सेवा अनुरोध 2016046 के तहत अनुवर्ती कार्रवाई खोली गई
  • 2026-05-06: CVE-2026-34474 cve.org पर प्रकाशित हुआ

नोट्स

इस रेपो में सबसे मजबूत वर्तमान तकनीकी साक्ष्य संरक्षित प्रतिक्रिया व्यवहार और लौटाए गए मार्कअप से निकाले गए फ़ील्ड नाम हैं। ETHCheat शाखा के लिए सटीक सर्वर-पक्ष कार्यान्वयन को पुनर्प्राप्त करना एक खुला रिवर्स-इंजीनियरिंग ट्रैक बना हुआ है।

टूल डाउनलोड करें