Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
T3-Technology-CPE-Advisories — CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — RCE não autenticado, credenciais de root codificadas e ativação de Telnet no CPE T3 Technology | Kitploit
Ferramentas/GitHubGitHub/pwnonu/t3-technology-cpe-advisories
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança de HardwareRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
pwnonu/t3-technology-cpe-advisories

T3-Technology-CPE-Advisories

CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — RCE não autenticado, credenciais de root codificadas e ativação de Telnet no CPE T3 Technology

Ver Repositório
3há 3 mesesAinda não revisado

T3 Technology CPE — Avisos de Segurança

Múltiplas vulnerabilidades críticas descobertas em dispositivos T3 Technology CPE (ONU/Router) implantados pela TrueOnline (Tailândia).

Vulnerabilidades

CVE IDSeveridadeResumo
CVE-2026-359044.3 MédioAtivação de Telnet não autenticada via CGI
CVE-2026-359058.8 AltoCredenciais de Root Hardcoded (superadmin)
CVE-2026-359069.6 CríticoRCE não autenticada via Endpoint Debug CGI

Nota sobre pontuação: O CVE-2026-35904 é pontuado pelo seu impacto isolado conforme CVSS v3.1 §3.5 — ativar o serviço Telnet é uma alteração de integridade de configuração (Médio). Seu papel no comprometimento total do dispositivo ocorre apenas quando encadeado com CVE-2026-35905 / CVE-2026-35906, conforme mostrado abaixo.

Cadeia de Ataque

Estas vulnerabilidades podem ser encadeadas para comprometimento total do dispositivo:

root@kitploit:~
CVE-2026-35906 (RCE as root)           ← Critical: one-click root via browser
  ├── CVE-2026-35904 (Enable Telnet)   ← Persistence: open management channel
  ├── CVE-2026-35905 (Hardcoded creds) ← Login: same password on every device
  └── Full device compromise           ← Game over

Dispositivos Afetados

Confirmados

ModeloFirmware
T625Pro (WiFi 6 AX3000)V1.0.07
T6825G (WiFi 6 AX5400)V1.0.03
T7281 (WiFi 7)V1.0.03

Suspeitos

ModeloJustificativa
T628SDK compartilhado do fornecedor
T628LSDK compartilhado do fornecedor

Cronograma de Divulgação

DataEvento
2026-02-10Relatado ao ThaiCERT/NCSA (CERT nacional)
2026-02-10ThaiCERT/NCSA confirmou o recebimento

A divulgação segue a política de divulgação responsável de 90 dias, padrão da indústria. O fornecedor e o CERT nacional foram notificados em 2026-02-10. Nenhuma resposta, correção ou mitigação foi fornecida dentro do prazo de divulgação.

Aviso Legal

Todos os testes foram realizados em dispositivos de propriedade pessoal em um ambiente de laboratório privado. Esta pesquisa foi conduzida de boa fé sob os princípios de divulgação responsável. Nenhuma rede de produção ou dispositivos de terceiros foram acessados.

Autor

pwnOnu — Pesquisador de Segurança Independente

Baixar ferramenta
2026-04-29CVEs atribuídas pelo MITRE
2026-05-11Prazo de 90 dias expirado — nenhuma resposta ou correção do fornecedor
2026-06-03Divulgação pública