Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-21735-zte-zxhn-h168n-admin-compromise — Разбор CVE-2021-21735: утечка информации на странице мастера настройки ZTE ZXHN H168N V3.5, ошибка маршрутизации в прошивке и путь от раскрытых данных PPPoE/WLAN до полной компрометации администратора. | Kitploit
Инструменты/GitHubGitHub/minanagehsalalma/cve-2021-21735-zte-zxhn-h168n-admin-compromise
Безопасность встроенных системАнализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеАнализ Прошивок
GitHubminanagehsalalma/cve-2021-21735-zte-zxhn-h168n-admin-compromise

cve-2021-21735-zte-zxhn-h168n-admin-compromise

Разбор CVE-2021-21735: утечка информации на странице мастера настройки ZTE ZXHN H168N V3.5, ошибка маршрутизации в прошивке и путь от раскрытых данных PPPoE/WLAN до полной компрометации администратора.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
32 месяцев назадЕщё не проверено

CVE-2021-21735: ZTE ZXHN H168N — от утечки информации к полному компрометированию администратора

Технический разбор и статья, готовые к публикации на GitHub Pages, для CVE-2021-21735 в ZTE ZXHN H168N V3.5.

Этот репозиторий посвящён ошибке маршрутизации прошивки, стоящей за открытыми конечными точками мастера настройки, хронологии раскрытия уязвимости, расхождению в балльных оценках между бюллетенем вендора и NVD, а также практическому пути от утечки информации до полного компрометирования администратора.

Отредактированное доказательное изображение для CVE-2021-21735

Что содержит этот репозиторий

  • index.html: основная страница статьи, предназначенная для GitHub Pages
  • zte_zxhn_h168n_bulk_poc.py: массовый PoC-скрипт для открытых конечных точек мастера настройки
  • requirements.txt: минимальные зависимости Python для PoC
  • hero.png: главное изображение, используемое в шапке статьи
  • Codecleaned.png: очищенный скриншот прошивки, используемый в анализе первопричины
  • Redacted.png: отредактированное доказательное изображение, используемое в разделе с доказательствами

Основная идея

В этой статье CVE-2021-21735 рассматривается как нечто большее, чем обычное раскрытие информации:

  • открытые обработчики мастера настройки возвращали данные PPPoE и WLAN
  • разрешающий список прошивки, судя по всему, пропускает чувствительные маршруты настройки через ветвь QuickSetupEnable
  • практики обращения с учётными данными на стороне развёртывания могли превратить утечку в полное компрометирование администратора

PoC

Репозиторий включает массовый PoC, который демонстрирует описанное в статье поведение открытых страниц мастера настройки для списка хостов:

root@kitploit:~
python -m pip install -r requirements.txt
python .\zte_zxhn_h168n_bulk_poc.py --input .\urls.txt

Скрипт получает:

  • PPPoE ADUsername
  • PPPoE VDUsername
  • WLAN ESSID
  • WLAN KeyPassphrase через неаутентифицированное действие GetPassword

Ожидаемый ввод:

  • urls.txt: список целевых хостов или IP-адресов, разделённых переводами строк

Примечание о публикации

Репозиторий подготовлен для GitHub Pages, но Pages пока не включён, поскольку опубликованный сайт GitHub Pages становится публично доступным, даже если сам репозиторий остаётся приватным.

Скачать инструмент