Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
tenda-hg10-rce — CVE-2026-1689 Неаутентифицированное удалённое выполнение кода для Tenda HG10 | Kitploit
Инструменты/GitHubGitHub/e76f01z/tenda-hg10-rce
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHube76f01z/tenda-hg10-rce

tenda-hg10-rce

CVE-2026-1689 Неаутентифицированное удалённое выполнение кода для Tenda HG10

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-1689

Краткое описание

Уязвимость внедрения команд существует в маршрутизаторе Tenda HG10. Она возникает в конечной точке formLogin из-за некорректной обработки параметра Host.

Проверка учетных данных не выполняется, поскольку уязвимость срабатывает до проверки.

Пользовательский ввод из заголовка Host напрямую выполняется как команда без проверки:

root@kitploit:~
ifconfig br0 | grep 'inet6' | grep '<user_input>'

Использование

Включен простой скрипт (exploit.go), который принимает файл, содержащий пары IP:порт/URL для массовой эксплуатации.

Обнаружение

Более +100 тыс. устройств активны, и более +15 тыс. уже протестированы и подтверждены как уязвимые.

FOFA

Скачать инструмент