Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router — PoC para três vulnerabilidades de injeção de comandos não autenticadas (CVE-2026-11450/1/2) no firmware do roteador de viagem GL.iNet Beryl AX versão <=4.4.5, explorando o dispatcher CGI sem autenticação. | Kitploit
Ferramentas/GitHubGitHub/hunt-benito/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubhunt-benito/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router

glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC para três vulnerabilidades de injeção de comandos não autenticadas (CVE-2026-11450/1/2) no firmware do roteador de viagem GL.iNet Beryl AX versão <=4.4.5, explorando o dispatcher CGI sem autenticação.

Ver Repositório
11há 2 mesesAinda não revisado

PoC de Três RCE no GL.iNet Beryl AX

PoC para três vulnerabilidades de injeção de comando não autenticadas (CVE-2026-11450, CVE-2026-11451, CVE-2026-11452) no firmware do roteador de viagem GL.iNet GL-MT3000 (Beryl AX) <= 4.4.5.

Artigo completo: https://www.hunt-benito.com/blog/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router/

Vulnerabilidades

CVECVSSTécnica
CVE-2026-114507.3Incompatibilidade de tamanho de buffer (0x40 vs 0x100) contorna a verificação access(), $() injetado via system()
CVE-2026-114517.3Escape de aspas simples no parâmetro FTP media_dir quebra a citação do shell
CVE-2026-114527.3Substituição de comando $() no parâmetro de senha do Samba dentro de printf com aspas duplas

Todas as três exploram o despachante CGI não autenticado /cgi-bin/glc que carrega plugins via dlopen/dlsym sem autenticação ou lista de permissão de métodos.

Uso

root@kitploit:~
# Exploit all three CVEs
python3 poc.py http://192.168.8.1

# Exploit a specific CVE
python3 poc.py http://192.168.8.1 -c "id" -v 11450
python3 poc.py https://192.168.8.1 -c "id" -v 11451
python3 poc.py https://192.168.8.1 -c "id" -v 11452

# Custom command and output file
python3 poc.py http://192.168.8.1 -c "cat /etc/shadow" -o /tmp/pwned

Requisitos

  • Python 3.6+
  • Acesso de rede ao IP LAN do roteador (padrão: 192.168.8.1)
  • Nenhuma credencial necessária

Versões Afetadas

  • GL.iNet GL-MT3000 firmware <= 4.4.5
  • Corrigido no firmware 4.7 (CVE-2026-11450) e 4.8.1 (CVE-2026-11451, CVE-2026-11452)

Aviso Legal

Apenas para fins educacionais e de pesquisa de segurança autorizada. Não use contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.

Baixar ferramenta