Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure — CVE-2026-34474: 인증되지 않은 ETHCheat=1 요청이 ZTE H298A/H108N 라우터에서 관리자 비밀번호와 Wi-Fi PSK를 유출합니다. | Kitploit
도구/GitHubGitHub/minanagehsalalma/cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure
IoT SecurityPassword AttacksVulnerability AnalysisExploitationInformation GatheringNetwork Security
GitHubminanagehsalalma/cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure

cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure

CVE-2026-34474: 인증되지 않은 ETHCheat=1 요청이 ZTE H298A/H108N 라우터에서 관리자 비밀번호와 Wi-Fi PSK를 유출합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트
1124개월 전아직 검토되지 않음

CVE-2026-34474: ETHCheat를 통한 ZTE H298A / H108N 비밀 유출

인증되지 않은 ETHCheat=1 요청이 영향을 받는 ZTE ZXHN H298A 1.1 및 H108N 2.6 라우터가 응답 마크업에서 활성 관리자 비밀번호, ESSID 및 WLAN PSK를 반환하도록 만드는 CVE-2026-34474에 대한 기술적 분석입니다.

CVE-2026-34474 익스플로잇 개요

요약

관찰된 익스플로잇 경로는 인증되지 않은 관리 페이지 정보 노출입니다. getpage.lua?pid=1000&ETHCheat=1에 대한 조작된 GET 요청은 OBJ_USERINFO_IDPassword1, WLANPSK_KeyPassphrase1, WLANAP_ESSID1과 같은 필드를 포함하는 HTML을 반환합니다. 보고된 H298A 및 H108N 빌드에서는 라우터가 인증되지 않은 호출자에게 활성 관리자 비밀번호와 WLAN PSK를 직접 노출한다는 의미입니다.

로컬 PoC 자료에는 wizard_page/wizard_overETHfail_set_lua.lua에 대한 보조 요청도 포함되어 있으며, 이는 구조화된 출력으로 일련번호를 노출합니다. 동일 모델의 일부 변종은 전체 비밀번호 및 PSK 조합 대신 축소된 식별자 집합을 유출한 것으로 알려졌지만, 인증 경계는 여전히 동일한 방향으로 실패했습니다.

패치 상태

2026-05-18 기준, 공개 기록에는 CVE-2026-34474가 2026-05-06에 게시된 것으로 표시됩니다. 2026년 대응에서 ZTE가 밝힌 입장은 영향을 받는 제품이 2022년과 2023년에 단종되었으며, 이를 근거로 공급업체 측 CVE 할당을 거부했다는 것입니다.

영향을 받는 장치

  • ZXHN H298A 1.1
  • ZXHN H108N 2.6

근본 원인

현재 보존된 증거는 다음 체인을 뒷받침합니다:

  1. 인증되지 않은 클라이언트가 GET /getpage.lua?pid=1000&ETHCheat=1을 요청합니다.
  2. 라우터가 응답 본문에 자격 증명을 포함한 HTML 필드를 반환합니다.
  3. 추출 스크립트가 반환된 마크업에서 관리자 비밀번호, ESSID 및 WLAN PSK를 직접 읽습니다.
  4. 관련 마법사 엔드포인트도 일련번호 정보를 노출합니다.

이것이 이 문제가 정보 노출 단계를 넘어 실질적인 침해로 이어지는 이유입니다. 관리 인터페이스 자체가 공격자가 관리자 및 Wi-Fi 접근에 필요한 활성 비밀을 반환하기 때문입니다.

저장소 구조

  • index.html: 주요 공개 분석 문서
  • assets/: 페이지 CSS 및 JavaScript
  • images/: 로컬 스크린샷 및 정리된 게시용 아트워크
  • poc/: 추출 스크립트 및 검증 메모

공개 참조

  • CVE 레코드: https://www.cve.org/CVERecord?id=CVE-2026-34474
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-34474
  • 공개 권고 Gist: https://gist.github.com/minanagehsalalma/7a8516b9b00d0008f2f25750320560c9
  • ZTE EOS 공지: https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1018804
  • ZTE EOS 공지: https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1022344

타임라인

  • 2024-05-02: 최초 보고서가 ZTE PSIRT에 전송됨
  • 2024-05-06: ZTE가 접수 확인
  • 2024-05-08: ZTE가 문제를 확인하고 EOS 공지를 언급
  • 2026-01-17: H298A / H108N 패키지로 MITRE 서비스 요청 1980204 접수
  • 2026-02-02: ZTE가 제품 단종을 이유로 공급업체 측 CVE 할당을 거부
  • 2026-03-27: MITRE가 CVE-2026-34474 할당
  • 2026-03-30: 공개 참조가 MITRE에 전송되고 서비스 요청 2016046으로 후속 조치 시작
  • 2026-05-06: CVE-2026-34474가 cve.org에 게시됨

참고 사항

이 저장소에서 현재 가장 강력한 기술적 증거는 보존된 응답 동작과 반환된 마크업에서 추출된 필드 이름입니다. ETHCheat 분기에 대한 정확한 서버 측 구현을 복구하는 것은 여전히 열린 리버스 엔지니어링 트랙으로 남아 있습니다.

도구 다운로드