Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-73673 — CVE-2026-73673(Netis NC63 ルーターの未認証ファームウェア更新の脆弱性)に関する非破壊的なPoCと技術解説。再現手順と証拠アーティファクト付き。 | Kitploit
ツール/GitHubGitHub/ozcanpng/cve-2026-73673
認証と認可組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトファームウェア解析
GitHubozcanpng/cve-2026-73673

CVE-2026-73673

CVE-2026-73673(Netis NC63 ルーターの未認証ファームウェア更新の脆弱性)に関する非破壊的なPoCと技術解説。再現手順と証拠アーティファクト付き。

リポジトリを見る
26日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-73673: Netis NC63 における未認証ファームウェア更新と暗号学的ファームウェア認証の欠如

脆弱性のオリジナル研究: Özcan Ersan (@ozcanpng)。
このリポジトリは、著者が発見し報告したCVE-2026-73673を文書化したものです。

CVE-2026-73673 に関する非破壊的な概念実証(PoC)と証拠パッケージです。

Netis NC63 ファームウェア V3.0.0.3327 は、特権を要するファームウェア更新エンドポイント /cgi-bin/upload_fw.cgi を、認証済み管理者セッションを強制せずに公開しています。また、アップロードされたファームウェアの処理経路には、アップデータに供給されるファームウェアに対する十分な暗号学的ファームウェア認証も欠けています。

影響を受ける製品

フィールド値
ベンダーNetis Systems Co., Ltd.
製品Netis NC63 Wireless AC1200 Router
ファームウェアNC63_V3.0.0.3327
アーキテクチャMIPS32 リトルエンディアン
WebサーバーBoa/0.94.14rc21
CGIバイナリ/bin/netis.cgi
ファームウェアアップデータ/bin/fwd
エンドポイントPOST /cgi-bin/upload_fw.cgi

ベンダーのファームウェアページ:

https://www.netis-systems.com/support/downinfo.html?id=35

脆弱性の連鎖

root@kitploit:~
Unauthenticated HTTP client
  |
  | POST /cgi-bin/upload_fw.cgi
  | multipart/form-data field: update
  v
Boa
  |
  | broad ".cgi" authorization branch
  v
/bin/netis.cgi
  |
  | reads /tmp/boa_auth but does not enforce it before dispatch
  v
FUN_004144dc
  |
  | cr6c header, checksum, and NC63/NETISVC product tag checks
  v
RunSystemCmd("fwd <shmid> <size> ...")
  v
/bin/fwd
  |
  v
open("/dev/mtdblock0", O_RDWR)

同梱のPoCは、起動不可能な30バイトの検証用コンテナを使用しています。これは、隔離された実行環境において、未認証のリクエストがファームウェア検証とアップデータの経路に到達することを示すためのものです。代替となるファームウェアイメージではありません。

分類

想定される主な弱点:

  • CWE-306: 重要な機能に対する認証の欠如
  • CWE-494: 整合性チェックなしでのコードのダウンロード

想定されるCVSS v3.1:

root@kitploit:~
8.8 (High)
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

このスコアは、ルーターの管理インターフェースが隣接するローカルネットワークから到達可能であるという一般的な導入形態を想定しています。管理インターフェースをルーティング経由またはWANから到達可能なネットワークに公開している導入形態では、攻撃元区分(Attack Vector)の評価が異なる可能性があります。

リポジトリの内容

root@kitploit:~
poc/
  make-probe.sh
  request.sh
  probe-cr6c-valid-checksum.bin

evidence/
  screenshots/
  traces/
  SHA256SUMS

docs/
  REPRODUCTION.md
  SAFETY.md
  DISCLOSURE.md

このリポジトリには、ベンダーのファームウェアイメージ、展開済みルートファイルシステム、オリジナルのデバイスバイナリ、Ghidraプロジェクト、起動可能な代替ファームウェアイメージは含まれていません。

参考情報

  • 技術解説記事: https://ozcanpng.dev/blog/cve-2026-73673-netis-nc63-unauthenticated-firmware-update/
  • トルコ語解説記事: https://ozcanpng.dev/blog/tr/cve-2026-73673-netis-nc63-unauthenticated-firmware-update/
  • CVEレコード: https://www.cve.org/CVERecord?id=CVE-2026-73673
  • ベンダーのファームウェアページ: https://www.netis-systems.com/support/downinfo.html?id=35

研究者

Özcan Ersan (@ozcanpng)

ツールをダウンロード