Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure — CVE-2026-34474: неаутентифицированные запросы ETHCheat=1 приводят к утечке пароля администратора и Wi-Fi PSK из маршрутизаторов ZTE H298A/H108N. | Kitploit
Инструменты/GitHubGitHub/minanagehsalalma/cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure
Безопасность IoTАтаки на ПаролиАнализ уязвимостейЭксплуатацияСбор информацииСетевая безопасность
GitHubminanagehsalalma/cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure

cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure

CVE-2026-34474: неаутентифицированные запросы ETHCheat=1 приводят к утечке пароля администратора и Wi-Fi PSK из маршрутизаторов ZTE H298A/H108N.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
12 месяцев назадЕщё не проверено

CVE-2026-34474: утечка секретных данных ZTE H298A / H108N через ETHCheat

Технический разбор CVE-2026-34474, при котором неаутентифицированный запрос ETHCheat=1 приводит к тому, что затронутые маршрутизаторы ZTE ZXHN H298A 1.1 и H108N 2.6 возвращают актуальный пароль администратора, ESSID и WLAN PSK в разметке ответа.

Обзор эксплуатации CVE-2026-34474

Краткое описание

Наблюдаемый путь эксплуатации — это раскрытие данных страницы управления без аутентификации. Специально сформированный GET-запрос к getpage.lua?pid=1000&ETHCheat=1 возвращает HTML, содержащий такие поля, как OBJ_USERINFO_IDPassword1, WLANPSK_KeyPassphrase1 и WLANAP_ESSID1. В указанных сборках H298A и H108N это означает, что маршрутизатор раскрывает актуальный пароль администратора и WLAN PSK напрямую неаутентифицированному вызывающему.

Локальные материалы PoC также включают сопутствующий запрос к wizard_page/wizard_overETHfail_set_lua.lua, который раскрывает серийный номер в структурированном выводе. По сообщениям, некоторые варианты той же модели раскрывали сокращённый набор идентификаторов вместо полной комбинации пароля и PSK, однако граница аутентификации всё равно нарушалась в ту же сторону.

Статус патча

По состоянию на 2026-05-18 публичные записи показывают, что CVE-2026-34474 было опубликовано 2026-05-06. Заявленная позиция ZTE в переписке 2026 года состояла в том, что затронутые продукты были сняты с производства в 2022 и 2023 годах, и на этом основании компания отклонила присвоение CVE со стороны вендора.

Затронутые устройства

  • ZXHN H298A 1.1
  • ZXHN H108N 2.6

Корневая причина

Сохранённые на данный момент доказательства подтверждают следующую цепочку:

  1. Неаутентифицированный клиент отправляет GET /getpage.lua?pid=1000&ETHCheat=1.
  2. Маршрутизатор возвращает HTML-поля с учётными данными в теле ответа.
  3. Скрипт извлечения считывает пароль администратора, ESSID и WLAN PSK напрямую из возвращаемой разметки.
  4. Связанная конечная точка мастера настройки также раскрывает информацию о серийном номере.

Именно поэтому проблема выходит за рамки раскрытия информации и превращается в практическую компрометацию: сам интерфейс управления возвращает актуальные секреты, необходимые злоумышленнику для доступа к панели администратора и Wi-Fi.

Структура репозитория

  • index.html: основная публичная статья
  • assets/: CSS и JavaScript страницы
  • images/: локальные скриншоты и отредактированные для публикации изображения
  • poc/: скрипты извлечения и заметки по проверке

Публичные ссылки

  • Запись CVE: https://www.cve.org/CVERecord?id=CVE-2026-34474
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-34474
  • Публичный Gist с уведомлением: https://gist.github.com/minanagehsalalma/7a8516b9b00d0008f2f25750320560c9
  • Уведомление ZTE EOS: https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1018804
  • Уведомление ZTE EOS: https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1022344

Хронология

  • 2024-05-02: первоначальный отчёт отправлен в ZTE PSIRT
  • 2024-05-06: ZTE подтвердило получение
  • 2024-05-08: ZTE подтвердило проблему и сослалось на объявления EOS
  • 2026-01-17: открыт сервисный запрос MITRE 1980204 по пакету H298A / H108N
  • 2026-02-02: ZTE отклонило присвоение CVE со стороны вендора из-за снятия продуктов с производства
  • 2026-03-27: MITRE присвоило CVE-2026-34474
  • 2026-03-30: публичная ссылка отправлена в MITRE, открыт повторный запрос под номером 2016046
  • 2026-05-06: CVE-2026-34474 опубликовано на cve.org

Примечания

Наиболее веским текущим техническим доказательством в этом репозитории является сохранённое поведение ответов и имена полей, извлечённые из возвращаемой разметки. Восстановление точной серверной реализации ветки ETHCheat остаётся открытым направлением обратной разработки.

Скачать инструмент