Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure — CVE-2026-34474: richieste non autenticate con ETHCheat=1 rivelano la password di amministrazione e il PSK Wi-Fi dai router ZTE H298A/H108N. | Kitploit
Strumenti/GitHubGitHub/minanagehsalalma/cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure
Sicurezza IoTAttacchi alle PasswordAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di Rete
GitHubminanagehsalalma/cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure

cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure

CVE-2026-34474: richieste non autenticate con ETHCheat=1 rivelano la password di amministrazione e il PSK Wi-Fi dai router ZTE H298A/H108N.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
133 mesi faNon ancora revisionato

CVE-2026-34474: Fuga di segreti su ZTE H298A / H108N tramite ETHCheat

Analisi tecnica di CVE-2026-34474, in cui una richiesta non autenticata ETHCheat=1 induce i router ZTE ZXHN H298A 1.1 e H108N 2.6 interessati a restituire la password di amministrazione attiva, l'ESSID e il PSK WLAN nel markup della risposta.

Panoramica dell'exploit CVE-2026-34474

Riepilogo

Il percorso di exploit osservato è una divulgazione non autenticata della pagina di gestione. Una richiesta GET appositamente costruita a getpage.lua?pid=1000&ETHCheat=1 restituisce HTML contenente campi come OBJ_USERINFO_IDPassword1, WLANPSK_KeyPassphrase1 e WLANAP_ESSID1. Nelle versioni H298A e H108N segnalate, ciò significa che il router rivela direttamente la password di amministrazione attiva e il PSK WLAN a un chiamante non autenticato.

Il materiale PoC locale include anche una richiesta complementare a wizard_page/wizard_overETHfail_set_lua.lua, che espone il numero di serie in output strutturato. Alcune varianti dello stesso modello avrebbero divulgato un set ridotto di identificatori invece della combinazione completa di password e PSK, ma il confine di autenticazione è comunque venuto meno allo stesso modo.

Stato della patch

Alla data del 2026-05-18, il registro pubblico mostra CVE-2026-34474 come pubblicato il 2026-05-06. La posizione dichiarata da ZTE nella corrispondenza del 2026 è stata che i prodotti interessati erano stati dismessi nel 2022 e nel 2023, e su questa base ha rifiutato l'assegnazione del CVE lato vendor.

Dispositivi interessati

  • ZXHN H298A 1.1
  • ZXHN H108N 2.6

Causa principale

Le evidenze attualmente conservate supportano la seguente catena:

  1. Un client non autenticato invia una richiesta GET /getpage.lua?pid=1000&ETHCheat=1.
  2. Il router restituisce nel corpo della risposta campi HTML contenenti credenziali.
  3. Lo script di estrazione legge la password di amministrazione, l'ESSID e il PSK WLAN direttamente dal markup restituito.
  4. Un endpoint wizard correlato espone anche informazioni sul seriale.

Ecco perché il problema passa da una divulgazione di informazioni a un compromesso pratico: l'interfaccia di gestione stessa restituisce i segreti attivi di cui un attaccante ha bisogno per l'accesso amministrativo e Wi-Fi.

Struttura del repository

  • index.html: documento pubblico principale
  • assets/: CSS e JavaScript della pagina
  • images/: screenshot locali e materiale grafico di pubblicazione sanificato
  • poc/: script di estrazione e note di validazione

Riferimenti pubblici

  • Record CVE: https://www.cve.org/CVERecord?id=CVE-2026-34474
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-34474
  • Advisory pubblico su Gist: https://gist.github.com/minanagehsalalma/7a8516b9b00d0008f2f25750320560c9
  • Avviso EOS ZTE: https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1018804
  • Avviso EOS ZTE: https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1022344

Cronologia

  • 2024-05-02: rapporto originale inviato a ZTE PSIRT
  • 2024-05-06: ZTE ha confermato la ricezione
  • 2024-05-08: ZTE ha verificato il problema e ha citato gli annunci EOS
  • 2026-01-17: richiesta di servizio 1980204 di MITRE aperta con il pacchetto H298A / H108N
  • 2026-02-02: ZTE ha rifiutato l'assegnazione del CVE lato vendor a causa della dismissione del prodotto
  • 2026-03-27: MITRE ha assegnato CVE-2026-34474
  • 2026-03-30: riferimento pubblico inviato a MITRE e follow-up aperto con la richiesta di servizio 2016046
  • 2026-05-06: CVE-2026-34474 pubblicato su cve.org

Note

La più solida evidenza tecnica attuale in questo repository è il comportamento di risposta preservato e i nomi dei campi estratti dal markup restituito. Recuperare l'esatta implementazione lato server del ramo ETHCheat rimane un filone aperto di reverse engineering.

Scarica lo strumento