Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router | Kitploit
Strumenti/GitHubGitHub/hunt-benito/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubhunt-benito/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router

glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
112 mesi faNon ancora revisionato

PoC per tripla RCE su GL.iNet Beryl AX

PoC per tre vulnerabilità di command injection non autenticate (CVE-2026-11450, CVE-2026-11451, CVE-2026-11452) nel firmware <= 4.4.5 del router da viaggio GL.iNet GL-MT3000 (Beryl AX).

Analisi completa: https://www.hunt-benito.com/blog/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router/

Vulnerabilità

CVECVSSTecnica
CVE-2026-114507.3Il disallineamento delle dimensioni del buffer (0x40 vs 0x100) aggira il controllo di access(); $() viene iniettato tramite system()
CVE-2026-114517.3L'escape dell'apice singolo nel parametro FTP media_dir rompe il quoting della shell
CVE-2026-114527.3La sostituzione di comando $() nel parametro password di Samba all'interno di printf tra doppi apici

Tutte e tre sfruttano il dispatcher CGI non autenticato /cgi-bin/glc che carica i plugin tramite dlopen/dlsym senza autenticazione né allowlist dei metodi.

Utilizzo

root@kitploit:~
# Exploit all three CVEs
python3 poc.py http://192.168.8.1

# Exploit a specific CVE
python3 poc.py http://192.168.8.1 -c "id" -v 11450
python3 poc.py https://192.168.8.1 -c "id" -v 11451
python3 poc.py https://192.168.8.1 -c "id" -v 11452

# Custom command and output file
python3 poc.py http://192.168.8.1 -c "cat /etc/shadow" -o /tmp/pwned

Requisiti

  • Python 3.6+
  • Accesso di rete all'IP LAN del router (predefinito: 192.168.8.1)
  • Nessuna credenziale richiesta

Versioni interessate

  • GL.iNet GL-MT3000 firmware <= 4.4.5
  • Corretto nel firmware 4.7 (CVE-2026-11450) e 4.8.1 (CVE-2026-11451, CVE-2026-11452)

Avvertenze

Solo per scopi educativi e di ricerca sulla sicurezza autorizzata. Non utilizzare contro sistemi di cui non sei proprietario o per cui non hai esplicita autorizzazione ai test.

Scarica lo strumento