Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
T3-Technology-CPE-Advisories — CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — T3 Technology CPE에서 인증 없는 RCE, 하드코딩된 루트 자격증명 및 Telnet 활성화 | Kitploit
도구/GitHubGitHub/pwnonu/t3-technology-cpe-advisories
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingHardware SecurityRed Teaming

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
pwnonu/t3-technology-cpe-advisories

T3-Technology-CPE-Advisories

CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — T3 Technology CPE에서 인증 없는 RCE, 하드코딩된 루트 자격증명 및 Telnet 활성화

저장소 보기
33개월 전아직 검토되지 않음

T3 Technology CPE — 보안 권고

T3 Technology CPE (ONU/라우터) 장치에서 다중 심각한 취약점이 발견되었습니다. 해당 장치는 TrueOnline(태국)에서 배포합니다.

취약점

CVE ID심각도요약
CVE-2026-359044.3 중간CGI를 통한 인증되지 않은 Telnet 활성화
CVE-2026-359058.8 높음하드코딩된 루트 자격 증명 (superadmin)
CVE-2026-359069.6 치명적디버그 CGI 엔드포인트를 통한 인증되지 않은 RCE

점수 참고: CVE-2026-35904는 CVSS v3.1 §3.5에 따라 격리된 영향으로 점수가 매겨집니다. Telnet 서비스를 활성화하는 것은 구성 무결성 변경(중간)입니다. 전체 장치 손상에서의 역할은 아래 표시된 대로 CVE-2026-35905 / CVE-2026-35906와 연계될 때만 발생합니다.

킬 체인

이 취약점들은 전체 장치를 손상시키기 위해 연계될 수 있습니다:

root@kitploit:~
CVE-2026-35906 (RCE as root)           ← Critical: one-click root via browser
  ├── CVE-2026-35904 (Enable Telnet)   ← Persistence: open management channel
  ├── CVE-2026-35905 (Hardcoded creds) ← Login: same password on every device
  └── Full device compromise           ← Game over

영향을 받는 장치

확인됨

모델펌웨어
T625Pro (WiFi 6 AX3000)V1.0.07
T6825G (WiFi 6 AX5400)V1.0.03
T7281 (WiFi 7)V1.0.03

의심됨

모델근거
T628공급업체 SDK 공유
T628L공급업체 SDK 공유

공개 타임라인

날짜이벤트
2026-02-10ThaiCERT/NCSA(국가 CERT)에 보고됨
2026-02-10ThaiCERT/NCSA가 수신 확인
2026-04-29MITRE에서 CVE 할당

공개는 업계 표준인 90일 책임 공개 정책을 따릅니다. 공급업체와 국가 CERT에 2026-02-10에 통보되었습니다. 공개 기간 내에 응답, 패치 또는 완화 조치가 제공되지 않았습니다.

면책 조항

모든 테스트는 개인 소유 장치에서 개인 연구실 환경에서 수행되었습니다. 이 연구는 책임 공개 원칙에 따라 선의로 수행되었습니다. 프로덕션 네트워크나 타사 장치에 접근하지 않았습니다.

작성자

pwnOnu — 독립 보안 연구원

도구 다운로드
2026-05-11
90일 기한 만료 — 공급업체 응답 또는 패치 없음
2026-06-03공개 공개