Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-96515 — Report tecnico e PoC reverse-shell autenticato per CVE-2026-96515, una vulnerabilità di esecuzione di comandi come root nel gestore di importazione diagnostica BOA del router Netlink HG323RW. | Kitploit
Strumenti/GitHubGitHub/whoami-012/cve-2026-96515
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitReverse EngineeringSfruttamento di Applicazioni WebPenetration TestingSicurezza Hardware e IoTAnalisi di BinariAnalisi del Firmware
GitHub
5h 17m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
whoami-012/cve-2026-96515

CVE-2026-96515

Report tecnico e PoC reverse-shell autenticato per CVE-2026-96515, una vulnerabilità di esecuzione di comandi come root nel gestore di importazione diagnostica BOA del router Netlink HG323RW.

Vedi Repository

CVE-2026-96515: esecuzione di comandi root autenticata in Netlink HG323RW

Un utente web limitato autenticato può caricare uno script shell tramite l'handler di importazione diagnostica del Netlink HG323RW e far sì che il processo BOA con UID-0 lo esegua. Sono richiesti autenticazione e valori di verifica/CSRF validi; questo repository non rivendica l'esecuzione di codice pre-autenticazione.

Scheda della vulnerabilità

CampoValore
CVECVE-2026-96515
ProdottoRouter Netlink ICT HG323RW
Hardware interessatoV3.7
Firmware interessato3.1.02-260228 (Netlinkver)
Componentebin/boa
Endpoint/boaform/formImportOMCIShell
Accesso richiestoAccount web limitato autenticato sulla rete adiacente/privata
Impatto dimostratoIl contenuto shell caricato viene eseguito come UID 0
CWECWE-862 (Missing Authorization), CWE-434 (Unrestricted Upload of File with Dangerous Type)
CVSS8.6 Alto — CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Firmware corretto3.1.02-260904 (segnalato da CERT-In e ispezionato in modo indipendente; la verifica a runtime ha confermato che /boaform/formImportOMCIShell e /boaform/admin/formImportOMCIShell restituiscono entrambi HTTP 404)
SegnalatoreMuhammed Safvan

CERT-In ha pubblicato la scheda il 24 settembre 2026 come advisory CIVN-2026-0473. Netlink elenca i download del firmware nella sua pagina firmware.

Riepilogo tecnico

L'account limitato predefinito di fabbrica è provisionato in /etc/config_default.xml, e BOA crea /var/boaUser.passwd dai valori MIB configurati durante l'avvio. Dopo l'autenticazione come utente limitato, una richiesta può inviare un campo multipart denominato binary a formImportOMCIShell. Le evidenze dal bin/boa analizzato identificano la destinazione /tmp/omcishell e il sink di esecuzione /bin/sh /tmp/omcishell.

La trascrizione fornita del dispositivo autorizzato registra una shell con UID/GID reali, effettivi, saved-set e filesystem tutti a valore zero. Il codice sorgente C esatto e la cronologia delle release non erano disponibili, quindi le affermazioni sulle versioni interessate sono intenzionalmente limitate all'immagine analizzata. Sia l'archivio analizzato sia l'archivio corretto elencato dal CNA sono conservati sotto firmware/; la loro struttura, le versioni incorporate e i checksum sono stati verificati, ma la regressione dell'exploit non è stata rieseguita durante questa fase di packaging.

Leggi REPORT.md per l'analisi completa, i prerequisiti, i limiti delle evidenze e le indicazioni di remediation.

Struttura del repository

  • REPORT.md — report tecnico autonomo.
  • poc/ — PoC reverse-shell autenticato su LAN privata e note d'uso.
  • analysis/ — note di analisi statica sanitizzate per provisioning dell'account, routing e comportamento dei ruoli.
  • binary/ — identificazione ristretta di BOA, stringhe ed evidenze di hash estratte dall'immagine analizzata.
  • firmware/ — archivi firmware completi del vendor, vulnerabile e corretto, hash e avvertenze sull'aggiornamento.
  • runtime/ — metadati firmware sanitizzati e provenienza della prova a runtime fornita.
  • hashes/ — digest degli artefatti sorgente e risultati di verifica.
  • MANIFEST-SHA256.txt — digest di ogni altro file tracciato nel repository.

Limite di validazione

I due archivi firmware completi sono distribuiti senza alberi di lavoro estratti. Non sono inclusi sessioni attive, token CSRF, identificatori di dispositivo, dati dei clienti, password codificate esportate separatamente o credenziali non pubbliche. La coppia di credenziali predefinite di fabbrica è discussa perché è rilevante per la configurazione interessata. La ridistribuzione e l'uso del firmware restano soggetti ai termini del vendor.

Il PoC pubblico carica un payload reverse-shell fisso basato su FIFO e fornisce un listener interattivo, così i comandi inseriti dopo la connessione vengono eseguiti sul router. Rifiuta indirizzi target e di callback pubblici, richiede la password per impostazione predefinita e necessita di una conferma esplicita EXECUTE a meno che l'operatore fornisca l'override di automazione documentato. È stato sottoposto a controllo sintattico ma non è stato eseguito durante questo aggiornamento del repository. Usalo solo su un dispositivo di tua proprietà o che sei esplicitamente autorizzato a testare.

Un video dimostrativo fornito dal proprietario è stato conservato al di fuori di questo repository pubblico perché mostra un percorso locale e un contesto desktop specifici della macchina dell'autore. Il repository ora include il corrispondente codice sorgente del PoC reverse-shell; l'hash della registrazione e un riepilogo conservativo delle osservazioni sono conservati in runtime/video-observation.txt.

Riferimenti

  • Scheda CVE-2026-96515
  • Advisory CERT-In CIVN-2026-0473
  • Download firmware Netlink
  • CVE-2021-44132, precedente relativo a un handler dal nome simile nel firmware di un altro vendor
Scarica lo strumento