Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
T3-Technology-CPE-Advisories — CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — RCE non autenticata, Credenziali root hardcoded e Abilitazione Telnet in T3 Technology CPE | Kitploit
Strumenti/GitHubGitHub/pwnonu/t3-technology-cpe-advisories
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza HardwareRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
pwnonu/t3-technology-cpe-advisories

T3-Technology-CPE-Advisories

CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — RCE non autenticata, Credenziali root hardcoded e Abilitazione Telnet in T3 Technology CPE

Vedi Repository
33 mesi faNon ancora revisionato

T3 Technology CPE — Avvisi di Sicurezza

Scoperte multiple vulnerabilità critiche nei dispositivi T3 Technology CPE (ONU/Router) distribuiti da TrueOnline (Thailandia).

Vulnerabilità

CVE IDGravitàSommario
CVE-2026-359044.3 MedioAbilitazione Telnet non autenticata tramite CGI
CVE-2026-359058.8 AltoCredenziali root hardcoded (superadmin)
CVE-2026-359069.6 CriticoRCE non autenticata tramite endpoint CGI di debug

Nota sul punteggio: CVE-2026-35904 è valutato per il suo impatto isolato secondo CVSS v3.1 §3.5 — abilitare il servizio Telnet è una modifica dell'integrità della configurazione (Medio). Il suo ruolo nel compromesso completo del dispositivo si verifica solo se concatenato con CVE-2026-35905 / CVE-2026-35906, come mostrato di seguito.

Catena di attacco

Queste vulnerabilità possono essere concatenate per un compromesso completo del dispositivo:

root@kitploit:~
CVE-2026-35906 (RCE as root)           ← Critical: one-click root via browser
  ├── CVE-2026-35904 (Enable Telnet)   ← Persistence: open management channel
  ├── CVE-2026-35905 (Hardcoded creds) ← Login: same password on every device
  └── Full device compromise           ← Game over

Dispositivi interessati

Confermati

ModelloFirmware
T625Pro (WiFi 6 AX3000)V1.0.07
T6825G (WiFi 6 AX5400)V1.0.03
T7281 (WiFi 7)V1.0.03

Sospetti

ModelloMotivazione
T628SDK del fornitore condiviso
T628LSDK del fornitore condiviso

Cronologia della divulgazione

DataEvento
2026-02-10Segnalato a ThaiCERT/NCSA (CERT nazionale)
2026-02-10ThaiCERT/NCSA ha confermato la ricezione

La divulgazione segue la politica standard di divulgazione responsabile di 90 giorni. Il fornitore e il CERT nazionale sono stati informati il 2026-02-10. Nessuna risposta, patch o mitigazione è stata fornita entro la finestra di divulgazione.

Disclaimer

Tutti i test sono stati eseguiti su dispositivi di proprietà personale in un ambiente di laboratorio privato. Questa ricerca è stata condotta in buona fede secondo i principi di divulgazione responsabile. Non sono state accedute reti di produzione o dispositivi di terze parti.

Autore

pwnOnu — Ricercatore di Sicurezza Indipendente

Scarica lo strumento
2026-04-29CVE assegnati da MITRE
2026-05-11Scadenza di 90 giorni scaduta — nessuna risposta o patch dal fornitore
2026-06-03Divulgazione pubblica