Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure — CVE-2026-34474: solicitações não autenticadas ETHCheat=1 vazam a senha de administrador e a PSK do Wi-Fi de roteadores ZTE H298A/H108N. | Kitploit
Ferramentas/GitHubGitHub/minanagehsalalma/cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure
Segurança IoTAtaques de SenhaAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de Rede
GitHubminanagehsalalma/cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure

cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure

CVE-2026-34474: solicitações não autenticadas ETHCheat=1 vazam a senha de administrador e a PSK do Wi-Fi de roteadores ZTE H298A/H108N.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
13há 3 mesesAinda não revisado

CVE-2026-34474: Vazamento de Segredo do ZTE H298A / H108N via ETHCheat

Análise técnica da CVE-2026-34474, onde uma requisição não autenticada ETHCheat=1 faz com que roteadores ZTE ZXHN H298A 1.1 e H108N 2.6 afetados retornem a senha atual do administrador, ESSID e PSK da WLAN no markup da resposta.

Visão geral da exploração CVE-2026-34474

Resumo

O caminho de exploração observado é uma divulgação não autenticada da página de gerenciamento. Uma requisição GET manipulada para getpage.lua?pid=1000&ETHCheat=1 retorna HTML contendo campos como OBJ_USERINFO_IDPassword1, WLANPSK_KeyPassphrase1 e WLANAP_ESSID1. Nos builds relatados dos H298A e H108N, isso significa que o roteador divulga a senha atual do administrador e o PSK da WLAN diretamente para um chamador não autenticado.

O material local da PoC também inclui uma requisição complementar para wizard_page/wizard_overETHfail_set_lua.lua, que expõe o número de série em saída estruturada. Algumas variantes do mesmo modelo supostamente vazaram um conjunto reduzido de identificadores em vez da combinação completa de senha e PSK, mas a fronteira de autenticação ainda falhou na mesma direção.

Status do patch

Em 2026-05-18, o registro público mostra CVE-2026-34474 publicada em 2026-05-06. A posição declarada da ZTE na correspondência de 2026 foi que os produtos impactados haviam sido descontinuados em 2022 e 2023, e recusou a atribuição de CVE pelo lado do fornecedor com base nisso.

Dispositivos afetados

  • ZXHN H298A 1.1
  • ZXHN H108N 2.6

Causa raiz

As evidências atualmente preservadas suportam a seguinte cadeia:

  1. Um cliente não autenticado solicita GET /getpage.lua?pid=1000&ETHCheat=1.
  2. O roteador retorna campos HTML contendo credenciais no corpo da resposta.
  3. O script de extração lê a senha do administrador, ESSID e PSK da WLAN diretamente do markup retornado.
  4. Um endpoint de assistente relacionado também expõe informações de série.

É por isso que o problema passa de divulgação de informações para comprometimento prático: a própria interface de gerenciamento retorna os segredos ativos que um atacante precisa para acesso de administrador e Wi-Fi.

Estrutura do repositório

  • index.html: artigo público principal
  • assets/: CSS e JavaScript da página
  • images/: capturas de tela locais e material de publicação anonimizado
  • poc/: scripts de extração e notas de validação

Referências públicas

  • Registro CVE: https://www.cve.org/CVERecord?id=CVE-2026-34474
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-34474
  • Gist de aviso público: https://gist.github.com/minanagehsalalma/7a8516b9b00d0008f2f25750320560c9
  • Aviso EOS da ZTE: https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1018804
  • Aviso EOS da ZTE: https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1022344

Linha do tempo

  • 2024-05-02: relatório original enviado ao PSIRT da ZTE
  • 2024-05-06: ZTE confirmou recebimento
  • 2024-05-08: ZTE verificou o problema e referenciou anúncios de EOS
  • 2026-01-17: solicitação de serviço MITRE 1980204 aberta com o pacote H298A / H108N
  • 2026-02-02: ZTE recusou atribuição de CVE pelo lado do fornecedor devido à descontinuação do produto
  • 2026-03-27: MITRE atribuiu CVE-2026-34474
  • 2026-03-30: referência pública enviada à MITRE e acompanhamento aberto sob solicitação de serviço 2016046
  • 2026-05-06: CVE-2026-34474 publicada em cve.org

Notas

A evidência técnica atual mais forte neste repositório é o comportamento preservado da resposta e os nomes dos campos extraídos do markup retornado. Recuperar a implementação exata do lado do servidor para o ramo ETHCheat continua sendo uma linha de pesquisa reversa em aberto.

Baixar ferramenta