Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-34472-auth-bypass-zte-h188a-router — Detalhamento técnico do CVE-2026-34472, um bypass de autenticação por credenciais vazadas que afeta roteadores ZTE H188A. | Kitploit
Ferramentas/GitHubGitHub/minanagehsalalma/cve-2026-34472-auth-bypass-zte-h188a-router
Segurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesAutenticação
GitHubminanagehsalalma/cve-2026-34472-auth-bypass-zte-h188a-router

cve-2026-34472-auth-bypass-zte-h188a-router

Detalhamento técnico do CVE-2026-34472, um bypass de autenticação por credenciais vazadas que afeta roteadores ZTE H188A.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
14há 3 mesesAinda não revisado

CVE-2026-34472

Análise técnica de CVE-2026-34472, um bypass de autenticação através de uma fuga de credenciais que afeta o firmware ZTE ZXHN H188A V6.

Visão geral da validação do CVE-2026-34472

Resumo

Nas versões testadas do H188A V6, pedidos não autenticados ao caminho raiz podem alcançar os handlers do assistente de pré-login e divulgar dados sensíveis, incluindo:

  • PSKs de WLAN
  • SSIDs
  • nomes de utilizador PPPoE
  • a palavra-passe do Wi-Fi, posteriormente reutilizada como palavra-passe de administrador predefinida após ser convertida em maiúsculas

É por isso que o problema resulta em bypass de autenticação em vez de se limitar à divulgação: neste router, a palavra-passe do Wi-Fi exposta torna-se a palavra-passe de administrador predefinida depois de convertida em maiúsculas. A fuga atravessa a fronteira de autenticação ao expor o segredo exato que o router espera posteriormente para acesso autorizado.

A causa raiz descompilada é mais ampla: o encaminhamento do caminho raiz confia nos valores _type e _tag controlados pelo atacante, e o gate QuickSetupEnable só é executado no caminho de fallback usado quando _type está ausente. Isso torna a família de handlers do assistente de pré-login alcançável em casos em que não deveria ser.

No momento do relatório original, aproximadamente 500 interfaces de router H188A expostas publicamente estavam acessíveis na internet.

Estado da correção

À data de 2026-05-18, não consegui encontrar um aviso público da ZTE ou uma versão de firmware corrigida para CVE-2026-34472. O registo público continua a consistir nas entradas CVE/NVD e nas referências de divulgação.

Firmware afetado

  • ZXHN H188A V6.0.10P2_TE
  • ZXHN H188A V6.0.10P3N3_TE

Causa raiz

A cadeia vulnerável mostrada na análise local é:

  1. router_logic_impl.lua aceita _type e _tag diretamente para pedidos de caminho vazio.
  2. urlpath_2type_modifier.lua só aplica QuickSetupEnable quando _type está ausente.
  3. Tedata_notLogin_wizard_page_manage.lua carrega o ficheiro de dados do assistente solicitado para utilizadores não autenticados.
  4. Os handlers do assistente expõem então ações de leitura que contêm credenciais, como getPassword, wlan_get e ppp_get.

A credencial Wi-Fi devolvida é o que transforma a fuga em bypass de autenticação no caminho H188A validado, porque esse mesmo valor se torna a palavra-passe de administrador predefinida depois de ser convertido em maiúsculas. Os segredos de WLAN e PPPoE também são relevantes porque estendem o impacto para além do painel web e até ao acesso à rede.

A mesma família de handlers também contém caminhos de escrita que utilizam cmapi.setinst, razão pela qual a falha de autorização subjacente é maior do que um único endpoint com fuga.

Estrutura do repositório

  • index.html: artigo público principal
  • assets/: CSS e JS da página
  • images/: capturas de ecrã com dados ocultados usadas no artigo
  • poc/: notas públicas do PoC e um script de extração limpo

Referências públicas

  • Registo CVE: https://www.cve.org/CVERecord?id=CVE-2026-34472
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-34472
  • Gist de divulgação pública: https://gist.github.com/minanagehsalalma/7a8516b9b00d0008f2f25750320560c9
  • Página de contacto do PSIRT da ZTE: https://www.zte.com.cn/china/about/trust-center/ztepsirt.html

Cronologia

  • 2024-04-26 a 2024-05-02: capturas de validação locais e artefactos do PoC criados
  • 2024-05: relatório original enviado ao PSIRT da ZTE
  • 2024-05-10: o registo posterior de escalação à MITRE indica que a ZTE deixou de responder após este ponto
  • 2026-01-17: pacote de evidências escalado à MITRE
  • 2026-02-02: o PSIRT da ZTE recusou explicitamente a atribuição
  • 2026-03-27: a MITRE atribuiu CVE-2026-34472
  • 2026-03-30: referência de divulgação pública submetida
Baixar ferramenta