Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-26866 | Kitploit
ツール/GitHubGitHub/lionelmusonza/cve-2023-26866
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールリモートアクセスツール
GitHublionelmusonza/cve-2023-26866

CVE-2023-26866

リポジトリを見る
3年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-26866

説明

GreenPacket OH736 の WR-1200 屋内ユニット、OT-235(ファームウェアバージョンはそれぞれ M-IDU-1.6.0.3_V1.1 と MH-46360-2.0.3-R5-GP)は、リモートコマンドインジェクションに対して脆弱です。コマンドはログイン前実行を使用して実行され、root 権限で実行されるため、完全な乗っ取りが可能になります。この脆弱性は Lionel Musonza によって検証されています。

脆弱性タイプ

CWE-77 コマンドに使用される特殊要素の不適切な無害化('Command Injection') cwe ソース受理レベル NIST   CWE-94 コード生成の不適切な制御('Code Injection')

製品ベンダー

GreenPacket

影響を受ける製品コードベース

OH736 の WR-1200 IDU - M-IDU-1.6.0.3_V1.1 OT-235 - MH-46360-2.0.3-R5-GP

影響を受けるコンポーネント

ルーターの Web ユーティリティにおけるエンジニアユーザーのコマンドツール。

攻撃タイプ

コンテキスト依存

影響 コード実行

True

影響 サービス拒否

True

影響 特権昇格

True

影響 情報開示

True

ベンダーは脆弱性を確認または認識していますか?

いいえ、ベンダーからの応答はありません。

発見者

Lionel Musonza

タイムライン

ツールをダウンロード