
Разбор CVE-2021-21735: утечка информации на странице мастера настройки ZTE ZXHN H168N V3.5, ошибка маршрутизации в прошивке и путь от раскрытых данных PPPoE/WLAN до полной компрометации администратора.
Технический разбор и статья, готовые к публикации на GitHub Pages, для CVE-2021-21735 в ZTE ZXHN H168N V3.5.
Этот репозиторий посвящён ошибке маршрутизации прошивки, стоящей за открытыми конечными точками мастера настройки, хронологии раскрытия уязвимости, расхождению в балльных оценках между бюллетенем вендора и NVD, а также практическому пути от утечки информации до полного компрометирования администратора.

index.html: основная страница статьи, предназначенная для GitHub Pageszte_zxhn_h168n_bulk_poc.py: массовый PoC-скрипт для открытых конечных точек мастера настройкиrequirements.txt: минимальные зависимости Python для PoChero.png: главное изображение, используемое в шапке статьиCodecleaned.png: очищенный скриншот прошивки, используемый в анализе первопричиныRedacted.png: отредактированное доказательное изображение, используемое в разделе с доказательствамиВ этой статье CVE-2021-21735 рассматривается как нечто большее, чем обычное раскрытие информации:
QuickSetupEnableРепозиторий включает массовый PoC, который демонстрирует описанное в статье поведение открытых страниц мастера настройки для списка хостов:
python -m pip install -r requirements.txt
python .\zte_zxhn_h168n_bulk_poc.py --input .\urls.txt
Скрипт получает:
ADUsernameVDUsernameESSIDKeyPassphrase через неаутентифицированное действие GetPasswordОжидаемый ввод:
urls.txt: список целевых хостов или IP-адресов, разделённых переводами строкРепозиторий подготовлен для GitHub Pages, но Pages пока не включён, поскольку опубликованный сайт GitHub Pages становится публично доступным, даже если сам репозиторий остаётся приватным.