Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2021-21735-zte-zxhn-h168n-admin-compromise — CVE-2021-21735 분석 보고서: ZTE ZXHN H168N V3.5 위저드 페이지 정보 유출, 펌웨어 라우팅 결함 및 노출된 PPPoE/WLAN 데이터에서 전체 관리자 권한 탈취로 이어지는 경로. | Kitploit
도구/GitHubGitHub/minanagehsalalma/cve-2021-21735-zte-zxhn-h168n-admin-compromise
Embedded Systems SecurityVulnerability AnalysisExploitationInformation GatheringPenetration TestingFirmware Analysis
GitHubminanagehsalalma/cve-2021-21735-zte-zxhn-h168n-admin-compromise

cve-2021-21735-zte-zxhn-h168n-admin-compromise

CVE-2021-21735 분석 보고서: ZTE ZXHN H168N V3.5 위저드 페이지 정보 유출, 펌웨어 라우팅 결함 및 노출된 PPPoE/WLAN 데이터에서 전체 관리자 권한 탈취로 이어지는 경로.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트
32개월 전아직 검토되지 않음

CVE-2021-21735: ZTE ZXHN H168N 정보 유출에서 전체 관리자 권한 탈취까지

CVE-2021-21735 (ZTE ZXHN H168N V3.5)에 대한 기술 사례 연구 및 GitHub Pages 호환 글입니다.

이 저장소는 노출된 마법사 엔드포인트 뒤에 있는 펌웨어 라우팅 결함, 공개 타임라인, 공급업체 권고와 NVD 간의 점수 차이, 그리고 정보 유출에서 전체 관리자 권한 탈취까지의 실제 경로에 중점을 둡니다.

CVE-2021-21735에 대한 편집된 증명 이미지

이 저장소의 내용

  • index.html: 메인 기사 페이지, GitHub Pages용으로 설계됨
  • zte_zxhn_h168n_bulk_poc.py: 노출된 마법사 엔드포인트를 위한 대량 PoC 스크립트
  • requirements.txt: PoC를 위한 최소 Python 종속성
  • hero.png: 기사 헤더에 사용된 히어로 시각 자료
  • Codecleaned.png: 근본 원인 분석에 사용된 정리된 펌웨어 스크린샷
  • Redacted.png: 증거 섹션에 사용된 편집된 증명 이미지

핵심 관점

이 글은 CVE-2021-21735를 단순한 정보 노출 이상으로 다룹니다:

  • 노출된 마법사 핸들러가 PPPoE 및 WLAN 데이터를 반환함
  • 펌웨어 허용 목록이 QuickSetupEnable 분기를 통해 민감한 설정 경로를 허용하는 것으로 보임
  • 배포 측 자격 증명 관행이 유출을 전체 관리자 권한 탈취로 전환할 수 있음

PoC

이 저장소는 글에서 설명된 노출된 마법사 페이지 동작을 호스트 목록에 걸쳐 시연하는 대량 PoC를 포함합니다:

root@kitploit:~
python -m pip install -r requirements.txt
python .\zte_zxhn_h168n_bulk_poc.py --input .\urls.txt

스크립트는 다음을 가져옵니다:

  • PPPoE ADUsername
  • PPPoE VDUsername
  • WLAN ESSID
  • 인증되지 않은 GetPassword 동작을 통해 WLAN KeyPassphrase

예상 입력:

  • urls.txt: 대상 호스트 또는 IP의 줄바꿈으로 구분된 목록

게시 참고 사항

이 저장소는 GitHub Pages용으로 준비되었지만, 아직 Pages를 활성화하지 않았습니다. 게시된 GitHub Pages 사이트는 저장소 자체가 비공개로 유지되더라도 공개적으로 접근 가능하기 때문입니다.

도구 다운로드