Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-34472-auth-bypass-zte-h188a-router — CVE-2026-34472에 대한 기술적 분석: ZTE H188A 라우터에 영향을 미치는, 유출된 자격 증명을 통한 인증 우회 취약점. | Kitploit
도구/GitHubGitHub/minanagehsalalma/cve-2026-34472-auth-bypass-zte-h188a-router
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringAuthentication
GitHubminanagehsalalma/cve-2026-34472-auth-bypass-zte-h188a-router

cve-2026-34472-auth-bypass-zte-h188a-router

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-34472에 대한 기술적 분석: ZTE H188A 라우터에 영향을 미치는, 유출된 자격 증명을 통한 인증 우회 취약점.

저장소 보기웹사이트
194개월 전아직 검토되지 않음

CVE-2026-34472

CVE-2026-34472에 대한 기술 분석: ZTE ZXHN H188A V6 펌웨어에 영향을 미치는, 유출된 자격 증명을 통한 인증 우회 취약점입니다.

CVE-2026-34472 validation overview

요약

테스트한 H188A V6 빌드에서는 루트 경로에 대한 인증되지 않은 요청이 로그인 전 마법사 핸들러에 도달하여 다음을 포함한 민감한 데이터를 노출할 수 있습니다.

  • WLAN PSK
  • SSID
  • PPPoE 사용자 이름
  • 이후 대문자 변환 후 기본 관리자 비밀번호로 재사용되는 Wi-Fi 비밀번호

이 취약점이 단순 정보 노출에 그치지 않고 인증 우회로 이어지는 이유는 다음과 같습니다. 이 라우터에서는 유출된 Wi-Fi 비밀번호가 대문자로 변환되면 기본 관리자 비밀번호가 됩니다. 이 유출은 라우터가 이후 정상적인 접근을 위해 기대하는 정확한 비밀값을 노출함으로써 인증 경계를 넘어섭니다.

디컴파일된 근본 원인은 더 광범위합니다. 루트 경로 라우팅은 공격자가 제어하는 _type 및 _tag 값을 신뢰하며, QuickSetupEnable 게이트는 _type이 없을 때 사용되는 폴백 경로에서만 실행됩니다. 이로 인해 로그인 전 마법사 핸들러 계열이 도달해서는 안 되는 상황에서도 도달 가능해집니다.

최초 보고 시점 기준으로 인터넷에서 약 500개의 공개적으로 노출된 H188A 라우터 인터페이스에 접근할 수 있었습니다.

패치 상태

2026-05-18 기준으로 CVE-2026-34472에 대한 ZTE의 공개 보안 권고문이나 수정된 펌웨어 릴리스를 찾을 수 없었습니다. 공개 기록은 여전히 CVE/NVD 항목과 공개 참조 자료로만 구성되어 있습니다.

영향받는 펌웨어

  • ZXHN H188A V6.0.10P2_TE
  • ZXHN H188A V6.0.10P3N3_TE

근본 원인

로컬 분석에서 확인된 취약한 체인은 다음과 같습니다.

  1. router_logic_impl.lua는 빈 경로 요청에 대해 _type 및 _tag를 직접 허용합니다.
  2. urlpath_2type_modifier.lua는 _type이 없을 때만 QuickSetupEnable을 적용합니다.
  3. Tedata_notLogin_wizard_page_manage.lua는 인증되지 않은 사용자를 위해 요청된 마법사 데이터 파일을 로드합니다.
  4. 그런 다음 마법사 핸들러는 getPassword, wlan_get, ppp_get과 같은 자격 증명을 포함하는 읽기 작업을 노출합니다.

검증된 H188A 경로에서 반환된 Wi-Fi 자격 증명이 정보 유출을 인증 우회로 바꾸는 핵심입니다. 동일한 값이 대문자 변환 후 기본 관리자 비밀번호가 되기 때문입니다. WLAN 및 PPPoE 비밀값도 중요합니다. 웹 패널을 넘어 네트워크 접근까지 영향을 확장하기 때문입니다.

동일한 핸들러 계열에는 cmapi.setinst를 사용하는 쓰기 경로도 포함되어 있어, 근본적인 인가 실패는 단일 정보 유출 엔드포인트보다 더 큰 범위에 영향을 미칩니다.

리포지토리 구성

  • index.html: 주요 공개 라이트업
  • assets/: 페이지 CSS 및 JS
  • images/: 라이트업에 사용된 편집(redacted) 스크린샷
  • poc/: 공개 PoC 노트 및 정리된 추출 스크립트

공개 참조 자료

  • CVE 레코드: https://www.cve.org/CVERecord?id=CVE-2026-34472
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-34472
  • 공개(disclosure) Gist: https://gist.github.com/minanagehsalalma/7a8516b9b00d0008f2f25750320560c9
  • ZTE PSIRT 연락처 페이지: https://www.zte.com.cn/china/about/trust-center/ztepsirt.html

타임라인

  • 2024-04-26 ~ 2024-05-02: 로컬 검증 스크린샷 및 PoC 아티팩트 생성
  • 2024-05: ZTE PSIRT에 최초 보고서 전송
  • 2024-05-10: 이후 MITRE 에스컬레이션 기록에 따르면 ZTE는 이 시점부터 응답을 중단함
  • 2026-01-17: 증거 패키지를 MITRE로 에스컬레이션
  • 2026-02-02: ZTE PSIRT가 CVE 배정을 명시적으로 거부
  • 2026-03-27: MITRE가 CVE-2026-34472 배정
  • 2026-03-30: 공개(disclosure) 참조 자료 제출
도구 다운로드