
Análise do CVE-2021-21735: vazamento de informações na página do assistente do ZTE ZXHN H168N V3.5, falha de roteamento do firmware e o caminho dos dados PPPoE/WLAN expostos até o comprometimento total do administrador.
Estudo de caso técnico e artigo pronto para GitHub Pages sobre CVE-2021-21735 no ZTE ZXHN H168N V3.5.
Este repositório foca na falha de roteamento do firmware por trás dos endpoints expostos do assistente, na linha do tempo da divulgação, na divisão de pontuação entre o aviso do fornecedor e o NVD, e no caminho prático do vazamento de informações ao comprometimento administrativo total.

index.html: a página principal do artigo, projetada para GitHub Pageszte_zxhn_h168n_bulk_poc.py: script de prova de conceito em massa para os endpoints expostos do assistenterequirements.txt: dependências mínimas de Python para o PoChero.png: visual hero usado no cabeçalho do artigoCodecleaned.png: captura de tela limpa do firmware usada na análise da causa raizRedacted.png: imagem de prova redigida usada na seção de evidênciasEste artigo trata a CVE-2021-21735 como algo além de uma divulgação genérica de informações:
QuickSetupEnableO repositório inclui um PoC em massa que demonstra o comportamento exposto da página do assistente descrito no artigo em uma lista de hosts:
python -m pip install -r requirements.txt
python .\zte_zxhn_h168n_bulk_poc.py --input .\urls.txt
O script obtém:
ADUsernameVDUsernameESSIDKeyPassphrase por meio da ação não autenticada GetPasswordEntrada esperada:
urls.txt: lista de hosts ou IPs de destino delimitada por novas linhasO repositório está preparado para GitHub Pages, mas o Pages ainda não está sendo ativado porque um site do GitHub Pages publicado se torna acessível publicamente mesmo quando o próprio repositório permanece privado.