Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ozcanpng/cve-2026-73673
प्रमाणीकरण और प्राधिकरणएम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणफर्मवेयर विश्लेषण
GitHubozcanpng/cve-2026-73673

CVE-2026-73673

CVE-2026-73673 के लिए गैर-विनाशकारी PoC और तकनीकी राइट-अप, जो Netis NC63 राउटर में एक बिना प्रमाणीकरण वाला फर्मवेयर-अपडेट दोष है, पुनरुत्पादन और साक्ष्य आर्टिफैक्ट्स के साथ।

रिपॉजिटरी देखें
31327 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-73673: Netis NC63 अनधिकृत फर्मवेयर अपडेट जिसमें क्रिप्टोग्राफिक फर्मवेयर प्रमाणीकरण का अभाव है

मूल भेद्यता अनुसंधान Özcan Ersan (@ozcanpng) द्वारा।
यह रिपॉजिटरी CVE-2026-73673 का दस्तावेजीकरण करती है, जिसे लेखक द्वारा खोजा और रिपोर्ट किया गया।

CVE-2026-73673 के लिए गैर-विनाशकारी प्रूफ-ऑफ-कॉन्सेप्ट और साक्ष्य पैकेज।

Netis NC63 फर्मवेयर V3.0.0.3327 विशेषाधिकार प्राप्त फर्मवेयर-अपडेट एंडपॉइंट /cgi-bin/upload_fw.cgi को प्रमाणित व्यवस्थापक सत्र लागू किए बिना उजागर करता है। अपलोड किए गए फर्मवेयर पथ में भी अपडेटर को आपूर्ति किए गए फर्मवेयर के लिए पर्याप्त क्रिप्टोग्राफिक फर्मवेयर प्रमाणीकरण का अभाव है।

प्रभावित उत्पाद

फ़ील्डमान
निर्माताNetis Systems Co., Ltd.
उत्पादNetis NC63 Wireless AC1200 Router
फर्मवेयरNC63_V3.0.0.3327
आर्किटेक्चरMIPS32 little-endian
वेब सर्वरBoa/0.94.14rc21
CGI बाइनरी/bin/netis.cgi
फर्मवेयर अपडेटर/bin/fwd
एंडपॉइंटPOST /cgi-bin/upload_fw.cgi

निर्माता फर्मवेयर पेज:

https://www.netis-systems.com/support/downinfo.html?id=35

भेद्यता श्रृंखला

root@kitploit:~
Unauthenticated HTTP client
  |
  | POST /cgi-bin/upload_fw.cgi
  | multipart/form-data field: update
  v
Boa
  |
  | broad ".cgi" authorization branch
  v
/bin/netis.cgi
  |
  | reads /tmp/boa_auth but does not enforce it before dispatch
  v
FUN_004144dc
  |
  | cr6c header, checksum, and NC63/NETISVC product tag checks
  v
RunSystemCmd("fwd <shmid> <size> ...")
  v
/bin/fwd
  |
  v
open("/dev/mtdblock0", O_RDWR)

शामिल PoC 30-बाइट गैर-बूट करने योग्य सत्यापन कंटेनर का उपयोग करता है। इसका उद्देश्य यह प्रदर्शित करना है कि एक अनधिकृत अनुरोध पृथक रनटाइम में फर्मवेयर सत्यापन और अपडेटर पथ तक पहुंचता है। यह प्रतिस्थापन फर्मवेयर इमेज नहीं है।

वर्गीकरण

सुझाई गई प्राथमिक कमजोरियाँ:

  • CWE-306: महत्वपूर्ण फ़ंक्शन के लिए प्रमाणीकरण का अभाव
  • CWE-494: अखंडता जांच के बिना कोड का डाउनलोड

सुझाया गया CVSS v3.1:

root@kitploit:~
8.8 (High)
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

यह स्कोर विशिष्ट परिनियोजन मानता है जिसमें राउटर प्रबंधन इंटरफ़ेस निकटवर्ती स्थानीय नेटवर्क से पहुंच योग्य होता है। प्रबंधन इंटरफ़ेस को रूटेड या WAN-सुलभ नेटवर्क पर उजागर करने वाली परिनियोजन के लिए भिन्न अटैक वेक्टर मूल्यांकन उचित हो सकता है।

रिपॉजिटरी सामग्री

root@kitploit:~
poc/
  make-probe.sh
  request.sh
  probe-cr6c-valid-checksum.bin

evidence/
  screenshots/
  traces/
  SHA256SUMS

docs/
  REPRODUCTION.md
  SAFETY.md
  DISCLOSURE.md

इस रिपॉजिटरी में निर्माता फर्मवेयर इमेज, निकाले गए रूट फाइलसिस्टम, मूल डिवाइस बाइनरी, कोई Ghidra प्रोजेक्ट, या बूट करने योग्य प्रतिस्थापन फर्मवेयर इमेज शामिल नहीं है।

संदर्भ

  • तकनीकी लेख: https://ozcanpng.dev/blog/cve-2026-73673-netis-nc63-unauthenticated-firmware-update/
  • तुर्की लेख: https://ozcanpng.dev/blog/tr/cve-2026-73673-netis-nc63-unauthenticated-firmware-update/
  • CVE अभिलेख: https://www.cve.org/CVERecord?id=CVE-2026-73673
  • निर्माता फर्मवेयर पेज: https://www.netis-systems.com/support/downinfo.html?id=35

शोधकर्ता

Özcan Ersan (@ozcanpng)

टूल डाउनलोड करें