Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure — CVE-2026-34474: 認証されていないETHCheat=1リクエストにより、ZTE H298A/H108Nルーターから管理者パスワードとWi-Fi PSKが漏洩します。 | Kitploit
ツール/GitHubGitHub/minanagehsalalma/cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure
IoTセキュリティパスワード攻撃脆弱性分析エクスプロイト情報収集ネットワークセキュリティ
GitHubminanagehsalalma/cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure

cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure

CVE-2026-34474: 認証されていないETHCheat=1リクエストにより、ZTE H298A/H108Nルーターから管理者パスワードとWi-Fi PSKが漏洩します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
12ヶ月前未レビュー

CVE-2026-34474: ZTE H298A / H108N ETHCheat による秘密情報漏洩

CVE-2026-34474 の技術的解説: 認証されていない ETHCheat=1 リクエストにより、影響を受ける ZTE ZXHN H298A 1.1 および H108N 2.6 ルーターが、応答マークアップ内に現在の管理者パスワード、ESSID、WLAN PSK を返します。

CVE-2026-34474 エクスプロイト概要

概要

観測されたエクスプロイト経路は、認証されていない管理ページの情報漏洩です。getpage.lua?pid=1000&ETHCheat=1 への細工された GET リクエストは、OBJ_USERINFO_IDPassword1、WLANPSK_KeyPassphrase1、WLANAP_ESSID1 などのフィールドを含む HTML を返します。報告された H298A および H108N のビルドでは、ルーターが現在の管理者パスワードと WLAN PSK を認証されていない呼び出し元に直接開示することを意味します。

ローカルの PoC 資料には、wizard_page/wizard_overETHfail_set_lua.lua への連携リクエストも含まれており、シリアル番号を構造化された出力で公開します。同じモデルの一部のバリアントは、完全なパスワードと PSK の組み合わせではなく、限定された識別子セットを漏洩したと報告されていますが、認証境界の失敗は同じ方向性でした。

パッチ状況

2026-05-18 現在、公開記録では CVE-2026-34474 が 2026-05-06 に公開されたことが示されています。2026年のやり取りにおけるZTEの表明した立場は、影響を受ける製品が 2022 年と 2023 年に製造中止されており、そのためベンダー側でのCVE割り当てを辞退したというものでした。

影響を受けるデバイス

  • ZXHN H298A 1.1
  • ZXHN H108N 2.6

根本原因

現在保存されている証拠は、以下の連鎖を裏付けています。

  1. 認証されていないクライアントが GET /getpage.lua?pid=1000&ETHCheat=1 をリクエストします。
  2. ルーターは応答本文に認証情報を含むHTMLフィールドを返します。
  3. 抽出スクリプトは、返されたマークアップから管理者パスワード、ESSID、WLAN PSKを直接読み取ります。
  4. 関連するウィザードエンドポイントもシリアル情報を公開します。

これが、この問題が情報漏洩から実際の侵害へと発展する理由です。管理インターフェース自体が、攻撃者が管理者およびWi-Fiアクセスに必要とする現在の秘密情報を返すからです。

リポジトリ構成

  • index.html: メインの公開記事
  • assets/: ページのCSSとJavaScript
  • images/: ローカルのスクリーンショットと公開用にサニタイズされた画像
  • poc/: 抽出スクリプトと検証ノート

公開リファレンス

  • CVEレコード: https://www.cve.org/CVERecord?id=CVE-2026-34474
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-34474
  • 公開アドバイザリGist: https://gist.github.com/minanagehsalalma/7a8516b9b00d0008f2f25750320560c9
  • ZTE EOS通知: https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1018804
  • ZTE EOS通知: https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1022344

タイムライン

  • 2024-05-02: オリジナルレポートをZTE PSIRTに送信
  • 2024-05-06: ZTEが受領を確認
  • 2024-05-08: ZTEが問題を検証し、EOS発表を参照
  • 2026-01-17: MITREサービスリクエスト 1980204 がH298A / H108Nパッケージで開かれる
  • 2026-02-02: ZTEが製品製造中止を理由にベンダー側CVE割り当てを辞退
  • 2026-03-27: MITREが CVE-2026-34474 を割り当て
  • 2026-03-30: 公開リファレンスをMITREに送信し、サービスリクエスト 2016046 でフォローアップを開始
  • 2026-05-06: CVE-2026-34474 が cve.org で公開

注意事項

このリポジトリにおける現時点で最も強力な技術的証拠は、保存された応答動作と、返されたマークアップから抽出されたフィールド名です。ETHCheat ブランチの正確なサーバーサイド実装を復元することは、まだ未解決のリバースエンジニアリング課題です。

ツールをダウンロード