Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
T3-Technology-CPE-Advisories — CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — T3 Technology CPE における未認証RCE、ハードコードされたルート認証情報、Telnet有効化 | Kitploit
ツール/GitHubGitHub/pwnonu/t3-technology-cpe-advisories
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストハードウェアセキュリティレッドチーミング

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
pwnonu/t3-technology-cpe-advisories

T3-Technology-CPE-Advisories

CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — T3 Technology CPE における未認証RCE、ハードコードされたルート認証情報、Telnet有効化

リポジトリを見る
173ヶ月前未レビュー

T3 Technology CPE — セキュリティ勧告

TrueOnline (Thailand) によって展開された T3 Technology CPE (ONU/ルーター) デバイスで複数の重大な脆弱性が発見されました。

脆弱性

CVE ID深刻度概要
CVE-2026-359044.3 中認証不要のCGI経由Telnet有効化
CVE-2026-359058.8 高ハードコードされたルート認証情報 (superadmin)
CVE-2026-359069.6 重大認証不要のデバッグCGIエンドポイント経由のリモートコード実行 (RCE)

スコアリングに関する注意: CVE-2026-35904 は、CVSS v3.1 §3.5 に従って単独の影響でスコアリングされています。Telnet サービスの有効化は設定整合性の変更(中)です。完全なデバイス侵害におけるその役割は、以下に示すように CVE-2026-35905 / CVE-2026-35906 と連鎖した場合にのみ発生します。

キルチェーン

これらの脆弱性は連鎖することでデバイスの完全な侵害が可能です:

CVE-2026-35906 (RCE as root)           ← Critical: one-click root via browser
  ├── CVE-2026-35904 (Enable Telnet)   ← Persistence: open management channel
  ├── CVE-2026-35905 (Hardcoded creds) ← Login: same password on every device
  └── Full device compromise           ← Game over

影響を受けるデバイス

確認済み

モデルファームウェア
T625Pro (WiFi 6 AX3000)V1.0.07
T6825G (WiFi 6 AX5400)V1.0.03
T7281 (WiFi 7)V1.0.03

疑わしいデバイス

モデル理由
T628共有ベンダーSDK
T628L共有ベンダーSDK

開示のタイムライン

日付イベント
2026-02-10ThaiCERT/NCSA(国家CERT)に報告
2026-02-10ThaiCERT/NCSAが受領を確認
2026-04-29MITREによるCVE割り当て
2026-05-1190日間の期限切れ — ベンダーからの応答やパッチなし
2026-06-03公開開示

開示は業界標準の90日間責任ある開示ポリシーに従います。 ベンダーおよび国家CERTには2026-02-10に通知済みです。 開示期間内に応答、パッチ、緩和策は提供されませんでした。

免責事項

すべてのテストは個人所有のデバイスを使用し、プライベートラボ環境で実施されました。この研究は責任ある開示の原則に基づき、誠意をもって行われました。運用中のネットワークや第三者のデバイスにはアクセスしていません。

著者

pwnOnu — 独立系セキュリティ研究者

ツールをダウンロード