Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2021-21735-zte-zxhn-h168n-admin-compromise — Análise do CVE-2021-21735: vazamento de informações na página do assistente do ZTE ZXHN H168N V3.5, falha de roteamento do firmware e o caminho dos dados PPPoE/WLAN expostos até o comprometimento total do administrador. | Kitploit
Ferramentas/GitHubGitHub/minanagehsalalma/cve-2021-21735-zte-zxhn-h168n-admin-compromise
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoAnálise de Firmware
GitHubminanagehsalalma/cve-2021-21735-zte-zxhn-h168n-admin-compromise

cve-2021-21735-zte-zxhn-h168n-admin-compromise

Análise do CVE-2021-21735: vazamento de informações na página do assistente do ZTE ZXHN H168N V3.5, falha de roteamento do firmware e o caminho dos dados PPPoE/WLAN expostos até o comprometimento total do administrador.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
3há 2 mesesAinda não revisado

CVE-2021-21735: ZTE ZXHN H168N Vazamento de Informação para Comprometimento Total do Admin

Estudo de caso técnico e artigo pronto para GitHub Pages sobre CVE-2021-21735 no ZTE ZXHN H168N V3.5.

Este repositório foca na falha de roteamento do firmware por trás dos endpoints expostos do assistente, na linha do tempo da divulgação, na divisão de pontuação entre o aviso do fornecedor e o NVD, e no caminho prático do vazamento de informações ao comprometimento administrativo total.

Imagem de prova redigida para CVE-2021-21735

O Que Este Repositório Contém

  • index.html: a página principal do artigo, projetada para GitHub Pages
  • zte_zxhn_h168n_bulk_poc.py: script de prova de conceito em massa para os endpoints expostos do assistente
  • requirements.txt: dependências mínimas de Python para o PoC
  • hero.png: visual hero usado no cabeçalho do artigo
  • Codecleaned.png: captura de tela limpa do firmware usada na análise da causa raiz
  • Redacted.png: imagem de prova redigida usada na seção de evidências

Ângulo Principal

Este artigo trata a CVE-2021-21735 como algo além de uma divulgação genérica de informações:

  • os handlers expostos do assistente retornavam dados de PPPoE e WLAN
  • a lista de permissões do firmware parece admitir rotas sensíveis de configuração por meio de um ramo QuickSetupEnable
  • práticas de credenciais no lado da implantação poderiam transformar o vazamento em comprometimento total do admin

PoC

O repositório inclui um PoC em massa que demonstra o comportamento exposto da página do assistente descrito no artigo em uma lista de hosts:

root@kitploit:~
python -m pip install -r requirements.txt
python .\zte_zxhn_h168n_bulk_poc.py --input .\urls.txt

O script obtém:

  • PPPoE ADUsername
  • PPPoE VDUsername
  • WLAN ESSID
  • WLAN KeyPassphrase por meio da ação não autenticada GetPassword

Entrada esperada:

  • urls.txt: lista de hosts ou IPs de destino delimitada por novas linhas

Nota de Publicação

O repositório está preparado para GitHub Pages, mas o Pages ainda não está sendo ativado porque um site do GitHub Pages publicado se torna acessível publicamente mesmo quando o próprio repositório permanece privado.

Baixar ferramenta