
CVE-2021-21735 분석 보고서: ZTE ZXHN H168N V3.5 위저드 페이지 정보 유출, 펌웨어 라우팅 결함 및 노출된 PPPoE/WLAN 데이터에서 전체 관리자 권한 탈취로 이어지는 경로.
CVE-2021-21735 (ZTE ZXHN H168N V3.5)에 대한 기술 사례 연구 및 GitHub Pages 호환 글입니다.
이 저장소는 노출된 마법사 엔드포인트 뒤에 있는 펌웨어 라우팅 결함, 공개 타임라인, 공급업체 권고와 NVD 간의 점수 차이, 그리고 정보 유출에서 전체 관리자 권한 탈취까지의 실제 경로에 중점을 둡니다.

index.html: 메인 기사 페이지, GitHub Pages용으로 설계됨zte_zxhn_h168n_bulk_poc.py: 노출된 마법사 엔드포인트를 위한 대량 PoC 스크립트requirements.txt: PoC를 위한 최소 Python 종속성hero.png: 기사 헤더에 사용된 히어로 시각 자료Codecleaned.png: 근본 원인 분석에 사용된 정리된 펌웨어 스크린샷Redacted.png: 증거 섹션에 사용된 편집된 증명 이미지이 글은 CVE-2021-21735를 단순한 정보 노출 이상으로 다룹니다:
QuickSetupEnable 분기를 통해 민감한 설정 경로를 허용하는 것으로 보임이 저장소는 글에서 설명된 노출된 마법사 페이지 동작을 호스트 목록에 걸쳐 시연하는 대량 PoC를 포함합니다:
python -m pip install -r requirements.txt
python .\zte_zxhn_h168n_bulk_poc.py --input .\urls.txt
스크립트는 다음을 가져옵니다:
ADUsernameVDUsernameESSIDGetPassword 동작을 통해 WLAN KeyPassphrase예상 입력:
urls.txt: 대상 호스트 또는 IP의 줄바꿈으로 구분된 목록이 저장소는 GitHub Pages용으로 준비되었지만, 아직 Pages를 활성화하지 않았습니다. 게시된 GitHub Pages 사이트는 저장소 자체가 비공개로 유지되더라도 공개적으로 접근 가능하기 때문입니다.