Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router — PoC для трёх неаутентифицированных уязвимостей внедрения команд (CVE-2026-11450/1/2) в прошивке дорожного роутера GL.iNet Beryl AX версии <=4.4.5, эксплуатирующие диспетчер CGI без аутентификации. | Kitploit
Инструменты/GitHubGitHub/hunt-benito/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router
Безопасность встроенных системАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubhunt-benito/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router

glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для трёх неаутентифицированных уязвимостей внедрения команд (CVE-2026-11450/1/2) в прошивке дорожного роутера GL.iNet Beryl AX версии <=4.4.5, эксплуатирующие диспетчер CGI без аутентификации.

Репозиторий
112 месяцев назадЕщё не проверено

GL.iNet Beryl AX Triple RCE PoC

PoC для трёх уязвимостей неаутентифицированного внедрения команд (CVE-2026-11450, CVE-2026-11451, CVE-2026-11452) в прошивке дорожного маршрутизатора GL.iNet GL-MT3000 (Beryl AX) версии <= 4.4.5.

Полное описание: https://www.hunt-benito.com/blog/glinet-beryl-ax-triple-rce-cve-2026-11450-11451-11452-unauthenticated-root-on-travel-router/

Уязвимости

CVECVSSТехника
CVE-2026-114507.3Несоответствие размера буфера (0x40 vs 0x100) обходит проверку access(), инъекция $() через system()
CVE-2026-114517.3Экранирование одинарной кавычки в параметре FTP media_dir нарушает цитирование оболочки
CVE-2026-114527.3Подстановка команд $() в параметре пароля Samba внутри двойных кавычек printf

Все три эксплуатируют неаутентифицированный CGI-диспетчер /cgi-bin/glc, который загружает плагины через dlopen/dlsym без аутентификации или списка разрешённых методов.

Использование

root@kitploit:~
# Exploit all three CVEs
python3 poc.py http://192.168.8.1

# Exploit a specific CVE
python3 poc.py http://192.168.8.1 -c "id" -v 11450
python3 poc.py https://192.168.8.1 -c "id" -v 11451
python3 poc.py https://192.168.8.1 -c "id" -v 11452

# Custom command and output file
python3 poc.py http://192.168.8.1 -c "cat /etc/shadow" -o /tmp/pwned

Требования

  • Python 3.6+
  • Сетевой доступ к LAN-IP маршрутизатора (по умолчанию: 192.168.8.1)
  • Учётные данные не требуются

Затронутые версии

  • Прошивка GL.iNet GL-MT3000 <= 4.4.5
  • Исправлено в прошивке 4.7 (CVE-2026-11450) и 4.8.1 (CVE-2026-11451, CVE-2026-11452)

Отказ от ответственности

Только для образовательных и авторизованных исследовательских целей в области безопасности. Не используйте против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Скачать инструмент