Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-26866 | Kitploit
Ferramentas/GitHubGitHub/lionelmusonza/cve-2023-26866
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleFerramenta de Acesso Remoto
GitHublionelmusonza/cve-2023-26866

CVE-2023-26866

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-26866

Descrição

GreenPacket OH736's WR-1200 Indoor Unit, OT-235 com versões de firmware M-IDU-1.6.0.3_V1.1 e MH-46360-2.0.3-R5-GP respectivamente são vulneráveis a injeção remota de comandos. Os comandos são executados usando execução pré-login e executados com privilégios de root, permitindo a tomada total do controle. A vulnerabilidade foi validada por Lionel Musonza.

Tipo de Vulnerabilidade

CWE-77 Neutralização Incorreta de Elementos Especiais usados em um Comando ('Injeção de Comandos') nível de aceitação da fonte cwe NIST   CWE-94 Controle Incorreto da Geração de Código ('Injeção de Código')

Fornecedor do Produto

GreenPacket

Base de Código do Produto Afetado

OH736's WR-1200 IDU - M-IDU-1.6.0.3_V1.1 OT-235 - MH-46360-2.0.3-R5-GP

Componente Afetado

Ferramenta de comando do usuário Engineer na utilidade web do roteador.

Tipo de Ataque

Dependente do contexto

Impacto Execução de código

Verdadeiro

Impacto Negação de Serviço

Verdadeiro

Impacto Escalação de Privilégios

Verdadeiro

Impacto Divulgação de Informações

Verdadeiro

O fornecedor confirmou ou reconheceu a vulnerabilidade?

Não, nenhuma resposta do fornecedor.

Descobridor

Lionel Musonza

Cronologia

Baixar ferramenta