Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-34472-auth-bypass-zte-h188a-router — CVE-2026-34472の技術的分析:ZTE H188Aルーターに影響を与える、漏洩した認証情報を介した認証バイパス。 | Kitploit
ツール/GitHubGitHub/minanagehsalalma/cve-2026-34472-auth-bypass-zte-h188a-router
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集認証
GitHubminanagehsalalma/cve-2026-34472-auth-bypass-zte-h188a-router

cve-2026-34472-auth-bypass-zte-h188a-router

CVE-2026-34472の技術的分析:ZTE H188Aルーターに影響を与える、漏洩した認証情報を介した認証バイパス。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
143ヶ月前未レビュー

CVE-2026-34472

CVE-2026-34472の技術的解説:ZTE ZXHN H188A V6ファームウェアに影響する、漏洩した認証情報を介した認証バイパス。

CVE-2026-34472検証概要

概要

テストされたH188A V6ビルドでは、ルートパスへの未認証のリクエストがログイン前ウィザードハンドラに到達し、以下の機密データを開示する可能性があります:

  • WLAN PSK
  • SSID
  • PPPoEユーザー名
  • 後で大文字化されてデフォルトの管理者パスワードとして再利用されるWi-Fiパスワード

これが、この問題が情報漏洩で止まらずに認証バイパスに至る理由です。このルーターでは、漏洩したWi-Fiパスワードは大文字化されるとデフォルトの管理者パスワードになります。漏洩は、ルーターが後で認証アクセスに期待する正確な秘密を公開することで、認証境界を越えます。

デコンパイルされた根本原因はより広範です。ルートパスのルーティングは攻撃者が制御する_typeと_tagの値を信頼しており、QuickSetupEnableゲートは_typeがない場合に使用されるフォールバックパスでのみ動作します。そのため、ログイン前ウィザードハンドラファミリーが本来アクセスできないはずのケースで到達可能になります。

当初の報告時点では、約500の公開されたH188Aルーターインターフェースがインターネット上で到達可能でした。

パッチ状況

2026-05-18現在、CVE-2026-34472に関する公開ZTEアドバイザリや修正ファームウェアリリースは見つかりませんでした。公開レコードは依然としてCVE/NVDエントリと開示リファレンスのみで構成されています。

影響を受けるファームウェア

  • ZXHN H188A V6.0.10P2_TE
  • ZXHN H188A V6.0.10P3N3_TE

根本原因

ローカル分析で示された脆弱なチェーンは以下の通りです:

  1. router_logic_impl.luaは空パスリクエストに対して_typeと_tagを直接受け入れます。
  2. urlpath_2type_modifier.luaは_typeがない場合にのみQuickSetupEnableを適用します。
  3. Tedata_notLogin_wizard_page_manage.luaは未認証ユーザーに対して要求されたウィザードデータファイルをロードします。
  4. ウィザードハンドラはその後、getPassword、wlan_get、ppp_getなどの資格情報を含む読み取りアクションを公開します。

返されたWi-Fi資格情報が、検証済みのH188Aパス上で漏洩を認証バイパスに変えるものです。なぜなら、同じ値が大文字化された後にデフォルトの管理者パスワードになるからです。WLANおよびPPPoEの秘密も重要です。なぜなら、それらは影響をWebパネルを超えてネットワークアクセスに拡大するからです。

同じハンドラファミリーにはcmapi.setinstを使用する書き込みパスも含まれています。そのため、根本的な認可の失敗は単一の漏洩エンドポイントよりも大きいのです。

リポジトリ構成

  • index.html: 公開メイン記事
  • assets/: ページのCSSとJS
  • images/: 記事で使用された編集済みスクリーンショット
  • poc/: 公開PoCノートとクリーンな抽出スクリプト

公開リファレンス

  • CVEレコード: https://www.cve.org/CVERecord?id=CVE-2026-34472
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-34472
  • 公開開示Gist: https://gist.github.com/minanagehsalalma/7a8516b9b00d0008f2f25750320560c9
  • ZTE PSIRT連絡先ページ: https://www.zte.com.cn/china/about/trust-center/ztepsirt.html

タイムライン

  • 2024-04-26から2024-05-02: ローカル検証スクリーンショットとPoC成果物を作成
  • 2024-05: 元のレポートをZTE PSIRTに送信
  • 2024-05-10: 後のMITREエスカレーションレコードには、ZTEがこの時点以降応答を停止したと記載
  • 2026-01-17: 証拠パッケージをMITREにエスカレーション
  • 2026-02-02: ZTE PSIRTが明示的に割り当てを拒否
  • 2026-03-27: MITREがCVE-2026-34472を割り当て
  • 2026-03-30: 公開開示リファレンスを提出
ツールをダウンロード