Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-1668-poc — CVE-2026-1668용 개념 증명(PoC) 익스플로잇. | Kitploit
도구/GitHubGitHub/tangrs/cve-2026-1668-poc
Embedded Systems SecurityVulnerability AnalysisExploitationPenetration TestingHardware & IoT SecurityLearning & EducationFirmware AnalysisBinary Exploitation
GitHubtangrs/cve-2026-1668-poc

cve-2026-1668-poc

CVE-2026-1668용 개념 증명(PoC) 익스플로잇.

저장소 보기
245개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2026-1668에 대한 개념 증명 익스플로잇

이것은 CVE-2026-1668에 대한 개념 증명 익스플로잇입니다. 순전히 교육 목적으로만 제공되며, 소유하지 않았거나 명시적인 허가를 받지 않은 시스템을 공격하지 마십시오.

이 개념 증명은 다음 SHA256 해시를 가진 펌웨어 이미지를 대상으로 개발되었습니다: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544.

해당 해시와 일치하는 것으로 알려진 펌웨어 이름(전체 목록이 아님):

  • SG2005P-PDv1_en_1.0.16_[20251031-rel72837]_up.bin
  • SG2008Pv3_en_3.20.14_[20251031-rel72837]_up.bin
  • SG2008v4_en_4.20.14_[20251031-rel72837]_up.bin
  • SG2016Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2210MPv4_en_4.20.15_[20251031-rel72837]_up.bin
  • SG2210MPv5_en_5.0.12_[20251031-rel72837]_up.bin
  • SG2210Pv5_en_5.20.15_[20251031-rel72837]_up.bin
  • SG2218Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2218Pv2_en_2.0.11_[20251031-rel72837]_up.bin
  • SG2218v1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2428LPv1_en_1.0.12_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.20.17_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.30.13_[20251031-rel72837]_up.bin
  • SG3210v3_en_3.20.14_[20251031-rel72837]_up.bin
  • SL2428Pv6_en_6.20.15_[20251031-rel72837]_up.bin
  • TL-SG2428Pv4_en_4.0.23_[20251031-rel72837]_up.bin

이전 펌웨어 버전도 취약할 가능성이 높지만, 익스플로잇 페이로드에 약간의 수정이 필요할 수 있습니다.

페이로드가 어떻게 동작하는지에 대한 설명은 이 블로그 게시물에서 확인할 수 있습니다.

빌드

페이로드를 빌드하려면 MIPS Linux GCC 툴체인이 필요합니다. Ubuntu 24.04에서는 sudo apt install gcc-mips-linux-gnu 명령으로 설치할 수 있습니다.

root@kitploit:~
$ make

실행

이 익스플로잇은 HTTP 서버가 첫 번째 요청을 처리하기 전(즉, 새로 부팅한 직후)에 실행해야 합니다.

root@kitploit:~
$ ./run.sh

스크립트를 실행하면 루트 셸이 열려야 합니다. 그렇지 않으면 익스플로잇이 실패한 것입니다.

root@kitploit:~
[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json

{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc # 
도구 다운로드