Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-73673 — PoC non distruttivo e analisi tecnica per CVE-2026-73673, una vulnerabilità non autenticata nell'aggiornamento del firmware del router Netis NC63, con riproduzione e artefatti di prova. | Kitploit
Strumenti/GitHubGitHub/ozcanpng/cve-2026-73673
Autenticazione e AutorizzazioneSicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitAnalisi del Firmware
GitHubozcanpng/cve-2026-73673

CVE-2026-73673

PoC non distruttivo e analisi tecnica per CVE-2026-73673, una vulnerabilità non autenticata nell'aggiornamento del firmware del router Netis NC63, con riproduzione e artefatti di prova.

Vedi Repository
3261 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-73673: Netis NC63 aggiornamento firmware non autenticato con mancata autenticazione crittografica del firmware

Ricerca originale sulla vulnerabilità di Özcan Ersan (@ozcanpng).
Questo repository documenta CVE-2026-73673, scoperta e segnalata dall'autore.

Proof-of-concept non distruttivo e pacchetto di prove per CVE-2026-73673.

Il firmware Netis NC63 V3.0.0.3327 espone l'endpoint privilegiato di aggiornamento firmware /cgi-bin/upload_fw.cgi senza imporre una sessione amministratore autenticata. Il percorso del firmware caricato manca inoltre di una sufficiente autenticazione crittografica del firmware fornito all'updater.

Prodotto interessato

CampoValore
ProduttoreNetis Systems Co., Ltd.
ProdottoNetis NC63 Wireless AC1200 Router
FirmwareNC63_V3.0.0.3327
ArchitetturaMIPS32 little-endian
Server webBoa/0.94.14rc21
Binario CGI/bin/netis.cgi
Aggiornatore firmware/bin/fwd
EndpointPOST /cgi-bin/upload_fw.cgi

Pagina del firmware del fornitore:

https://www.netis-systems.com/support/downinfo.html?id=35

Catena della vulnerabilità

Unauthenticated HTTP client
  |
  | POST /cgi-bin/upload_fw.cgi
  | multipart/form-data field: update
  v
Boa
  |
  | broad ".cgi" authorization branch
  v
/bin/netis.cgi
  |
  | reads /tmp/boa_auth but does not enforce it before dispatch
  v
FUN_004144dc
  |
  | cr6c header, checksum, and NC63/NETISVC product tag checks
  v
RunSystemCmd("fwd <shmid> <size> ...")
  v
/bin/fwd
  |
  v
open("/dev/mtdblock0", O_RDWR)

Il PoC incluso utilizza un contenitore di validazione di 30 byte non avviabile. Ha lo scopo di dimostrare che una richiesta non autenticata raggiunge la validazione del firmware e il percorso dell'updater in un ambiente runtime isolato. Non è un'immagine firmware sostitutiva.

Classificazione

Debolezze primarie suggerite:

  • CWE-306: Mancata autenticazione per funzioni critiche
  • CWE-494: Download di codice senza controllo di integrità

CVSS v3.1 suggerito:

8.8 (High)
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Questo punteggio presuppone la tipica implementazione in cui l'interfaccia di gestione del router è raggiungibile dalla rete locale adiacente. Le implementazioni che espongono l'interfaccia di gestione su una rete instradata o accessibile tramite WAN possono richiedere una diversa valutazione del vettore di attacco.

Contenuto del repository

poc/
  make-probe.sh
  request.sh
  probe-cr6c-valid-checksum.bin

evidence/
  screenshots/
  traces/
  SHA256SUMS

docs/
  REPRODUCTION.md
  SAFETY.md
  DISCLOSURE.md

Questo repository non include immagini firmware del fornitore, file system root estratti, binari originali del dispositivo, un progetto Ghidra o un'immagine firmware sostitutiva avviabile.

Riferimenti

  • Analisi tecnica: https://ozcanpng.dev/blog/cve-2026-73673-netis-nc63-unauthenticated-firmware-update/
  • Analisi in turco: https://ozcanpng.dev/blog/tr/cve-2026-73673-netis-nc63-unauthenticated-firmware-update/
  • Registro CVE: https://www.cve.org/CVERecord?id=CVE-2026-73673
  • Pagina del firmware del fornitore: https://www.netis-systems.com/support/downinfo.html?id=35

Ricercatore

Özcan Ersan (@ozcanpng)

Scarica lo strumento