Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
T3-Technology-CPE-Advisories — CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — T3 Technology CPE में अनअथेंटिकेटेड RCE, हार्डकोडेड रूट क्रेडेंशियल और टेलनेट सक्षम करना | Kitploit
उपकरण/GitHubGitHub/pwnonu/t3-technology-cpe-advisories
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगहार्डवेयर सुरक्षारेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
pwnonu/t3-technology-cpe-advisories

T3-Technology-CPE-Advisories

CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — T3 Technology CPE में अनअथेंटिकेटेड RCE, हार्डकोडेड रूट क्रेडेंशियल और टेलनेट सक्षम करना

रिपॉजिटरी देखें
33 महीने पहलेअभी तक समीक्षित नहीं

T3 Technology CPE — सुरक्षा सलाहकार

TrueOnline (थाईलैंड) द्वारा तैनात T3 Technology CPE (ONU/राउटर) उपकरणों में कई गंभीर कमज़ोरियाँ पाई गईं।

कमज़ोरियाँ

CVE IDगंभीरतासारांश
CVE-2026-359044.3 मध्यमCGI के माध्यम से अप्रमाणित Telnet सक्षम
CVE-2026-359058.8 उच्चहार्डकोडेड रूट क्रेडेंशियल्स (superadmin)
CVE-2026-359069.6 गंभीरडीबग CGI एंडपॉइंट के माध्यम से अप्रमाणित RCE

स्कोरिंग पर नोट: CVE-2026-35904 को CVSS v3.1 §3.5 के अनुसार इसके पृथक प्रभाव पर स्कोर किया गया है — Telnet सेवा को सक्षम करना एक कॉन्फ़िगरेशन-अखंडता परिवर्तन (मध्यम) है। पूर्ण उपकरण समझौते में इसकी भूमिका केवल तब आती है जब इसे CVE-2026-35905 / CVE-2026-35906 के साथ जोड़ा जाता है, जैसा कि नीचे दिखाया गया है।

हमला श्रृंखला

इन कमज़ोरियों को पूर्ण उपकरण समझौते के लिए श्रृंखलित किया जा सकता है:

root@kitploit:~
CVE-2026-35906 (RCE as root)           ← Critical: one-click root via browser
  ├── CVE-2026-35904 (Enable Telnet)   ← Persistence: open management channel
  ├── CVE-2026-35905 (Hardcoded creds) ← Login: same password on every device
  └── Full device compromise           ← Game over

प्रभावित उपकरण

पुष्टि की गई

मॉडलफ़र्मवेयर
T625Pro (WiFi 6 AX3000)V1.0.07
T6825G (WiFi 6 AX5400)V1.0.03
T7281 (WiFi 7)V1.0.03

संदिग्ध

मॉडलतर्क
T628साझा विक्रेता SDK
T628Lसाझा विक्रेता SDK

प्रकटीकरण समयरेखा

दिनांकघटना
2026-02-10ThaiCERT/NCSA (राष्ट्रीय CERT) को रिपोर्ट किया गया
2026-02-10

प्रकटीकरण उद्योग-मानक 90-दिवसीय जिम्मेदार प्रकटीकरण नीति का पालन करता है। विक्रेता और राष्ट्रीय CERT को 2026-02-10 को सूचित किया गया था। प्रकटीकरण विंडो के भीतर कोई प्रतिक्रिया, पैच या शमन प्रदान नहीं किया गया।

अस्वीकरण

सभी परीक्षण निजी प्रयोगशाला वातावरण में व्यक्तिगत रूप से स्वामित्व वाले उपकरणों पर किए गए। यह शोध जिम्मेदार प्रकटीकरण सिद्धांतों के तहत सद्भावना से किया गया। किसी भी उत्पादन नेटवर्क या तृतीय-पक्ष उपकरणों तक पहुँच नहीं बनाई गई।

लेखक

pwnOnu — स्वतंत्र सुरक्षा शोधकर्ता

टूल डाउनलोड करें
ThaiCERT/NCSA ने प्राप्ति स्वीकार की
2026-04-29MITRE द्वारा CVE निर्दिष्ट किए गए
2026-05-1190-दिन की समय सीमा समाप्त — कोई विक्रेता प्रतिक्रिया या पैच नहीं
2026-06-03सार्वजनिक प्रकटीकरण