Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-38577-by-deepak-Anmol — Prova de conceito demonstrando credenciais de root codificadas (admin/system) no firmware do modem XPON Tenda HG21, permitindo acesso root não autorizado via telnet e FTP. | Kitploit
Ferramentas/GitHubGitHub/poxsky/cve-2026-38577-by-deepak-anmol
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de Hardware e IoTAnálise de Firmware
GitHubpoxsky/cve-2026-38577-by-deepak-anmol

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-38577-by-deepak-Anmol

Prova de conceito demonstrando credenciais de root codificadas (admin/system) no firmware do modem XPON Tenda HG21, permitindo acesso root não autorizado via telnet e FTP.

Ver Repositório
há 9h 27mAinda não revisado

CVE-2026-38577 — Credenciais Root Codificadas no Tenda HG21

Resumo

CampoValor
ID CVECVE-2026-38577
FabricanteTenda
ProdutoTenda HG21 (Modem de Fibra XPON)
Versão AfetadaV4.0.0-260302
Chave do ProdutoHG21-V1.0-TDE01
Versão de HardwareV1.0
Data de Compilação do Firmware2026-03-02
Arquivo do FirmwareUS_HG21re_300002982_en_xpon_2.zip
Classe de VulnerabilidadeCWE-798: Uso de Credenciais Codificadas
DescobridorAnmol Singh Rajput — Pesquisador de Segurança Independente
Status de DivulgaçãoFabricante ainda não notificado no momento da reserva do CVE — prazo de divulgação responsável de 90 dias aplica-se a partir da data de atribuição do CVE

Descrição

A análise do firmware do modem de fibra XPON Tenda HG21 revelou uma conta administrativa codificada embutida na imagem de firmware fornecida. A conta recebe privilégios totais de root (UID 0) e suas credenciais são estáticas entre dispositivos, o que significa que qualquer atacante que consiga acessar um serviço de gerenciamento exposto em uma unidade vulnerável pode se autenticar como root sem precisar conhecer a senha da interface web definida pelo cliente.

Onde foi encontrada

  • /etc/passwd no firmware extraído inclui uma entrada admin com um hash de senha SHA256crypt que resolve para o valor estático system.
  • O UID da conta é 0 — ou seja, ela é root, não uma conta de serviço restrita.
  • Não há /etc/shadow presente, então o hash fraco/estático em passwd é a única barreira que protege a conta.
  • /etc/inetd.conf inicia telnetd e ftpd, ambos executados como root, de modo que a conta codificada é acessível pela rede, não apenas por um console serial/UART.
  • A interface de gerenciamento web é servida apenas por HTTP simples (sem TLS), o que é uma lacuna secundária de endurecimento, mas não é em si o CVE.

Impacto

Um atacante com acesso de rede ao serviço telnet (TCP/23) ou FTP (TCP/21) de um dispositivo vulnerável pode fazer login como admin usando a senha estática e obter um shell root / acesso a arquivos em nível de root. Isso permite, no mínimo:

  • Execução de código — shell root via telnet.
  • Escalação de privilégios — não existe limite de privilégios; a conta já inicia como root.
  • Divulgação de informações — acesso completo ao sistema de arquivos/configuração, incluindo quaisquer credenciais de rede do cliente armazenadas no dispositivo.

Vetores CVSS da submissão original (a pontuação do fabricante pode diferir quando publicada):

  • Vetor de Ataque: Rede
  • Privilégios Necessários: Nenhum (as credenciais são codificadas/conhecidas)
  • Interação do Usuário: Nenhuma
  • Confidencialidade / Integridade / Disponibilidade: Alta / Alta / Alta

Prova de Conceito

Este é um PoC baseado em credenciais — ele demonstra que a conta codificada autentica e concede root, não uma exploração de corrupção de memória. Execute apenas contra um dispositivo que você possua ou para o qual tenha autorização explícita de teste.

1. Confirme que a credencial existe no firmware

root@kitploit:~
# Extraia o firmware (binwalk ou ferramenta do fabricante de sua escolha)
binwalk -e US_HG21re_300002982_en_xpon_2.bin

# Localize e inspecione o arquivo passwd
find . -name passwd
cat squashfs-root/etc/passwd
# -> admin:<sha256crypt-hash-de-"system">:0:0:root:/root:/bin/sh

2. Confirme que o serviço está acessível

root@kitploit:~
nmap -p 21,23 <ip-do-alvo>

3. Autentique-se com a conta codificada

root@kitploit:~
telnet <ip-do-alvo>
# login: admin
# password: system
root@kitploit:~
ftp <ip-do-alvo>
# Name: admin
# Password: system

Um login bem-sucedido em qualquer um dos serviços retorna um shell/sessão FTP com privilégios de root (id reportará uid=0(root)).

Remediação

  • O fabricante deve remover completamente a conta codificada admin/system, ou no mínimo forçar uma senha aleatória única por dispositivo definida no primeiro boot (não derivável apenas do número de série).
  • Desabilitar telnetd/ftpd por padrão; exigir aceitação explícita e um canal autenticado e criptografado (SSH/SFTP) para administração remota.
  • Servir a interface de gerenciamento apenas por HTTPS.
  • Rotacionar a credencial estática em quaisquer unidades já implantadas por meio de uma atualização de firmware obrigatória e forçar uma redefinição de senha na atualização.

Linha do Tempo

DataEvento
2026-03-02Versão vulnerável do firmware lançada
—Descoberta durante análise independente do firmware
2026-04-09CVE-2026-38577 reservado via MITRE
—Notificação ao fabricante pendente (janela de divulgação de 90 dias a partir da atribuição do CVE)

Créditos

Descoberto e reportado por:

  • Anmol Singh Rajput — LinkedIn
  • Deepak G — LinkedIn

Referências

  • https://www.tenda.com.cn
  • https://cwe.mitre.org/data/definitions/798.html
Baixar ferramenta