Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-73673 — Недеструктивный PoC и техническое описание для CVE-2026-73673 — уязвимости неаутентифицированного обновления прошивки в маршрутизаторе Netis NC63, с воспроизведением и подтверждающими артефактами. | Kitploit
Инструменты/GitHubGitHub/ozcanpng/cve-2026-73673
Аутентификация и авторизацияБезопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияАнализ Прошивок
GitHubozcanpng/cve-2026-73673

CVE-2026-73673

Недеструктивный PoC и техническое описание для CVE-2026-73673 — уязвимости неаутентифицированного обновления прошивки в маршрутизаторе Netis NC63, с воспроизведением и подтверждающими артефактами.

Репозиторий
31327 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-73673: Неаутентифицированное обновление прошивки Netis NC63 с отсутствующей криптографической аутентификацией прошивки

Оригинальное исследование уязвимости выполнено Özcan Ersan (@ozcanpng).
Этот репозиторий документирует CVE-2026-73673, обнаруженную и раскрытую автором.

Недеструктивный proof-of-concept и пакет доказательств для CVE-2026-73673.

Прошивка Netis NC63 V3.0.0.3327 предоставляет привилегированную конечную точку обновления прошивки /cgi-bin/upload_fw.cgi, не требуя аутентифицированной административной сессии. Кроме того, путь загружаемой прошивки не предусматривает достаточной криптографической аутентификации прошивки, передаваемой программе обновления.

Затронутый продукт

ПолеЗначение
ПроизводительNetis Systems Co., Ltd.
ПродуктNetis NC63 Wireless AC1200 Router
ПрошивкаNC63_V3.0.0.3327
АрхитектураMIPS32 little-endian
Веб-серверBoa/0.94.14rc21
CGI-бинарный файл/bin/netis.cgi
Программа обновления прошивки/bin/fwd
Конечная точкаPOST /cgi-bin/upload_fw.cgi

Страница прошивки производителя:

https://www.netis-systems.com/support/downinfo.html?id=35

Цепочка уязвимости

root@kitploit:~
Unauthenticated HTTP client
  |
  | POST /cgi-bin/upload_fw.cgi
  | multipart/form-data field: update
  v
Boa
  |
  | broad ".cgi" authorization branch
  v
/bin/netis.cgi
  |
  | reads /tmp/boa_auth but does not enforce it before dispatch
  v
FUN_004144dc
  |
  | cr6c header, checksum, and NC63/NETISVC product tag checks
  v
RunSystemCmd("fwd <shmid> <size> ...")
  v
/bin/fwd
  |
  v
open("/dev/mtdblock0", O_RDWR)

Включённый PoC использует 30-байтовый незагружаемый проверочный контейнер. Он предназначен для демонстрации того, что неаутентифицированный запрос достигает проверки прошивки и пути программы обновления в изолированной среде выполнения. Это не заменяющий образ прошивки.

Классификация

Предлагаемые основные слабости:

  • CWE-306: Отсутствие аутентификации для критической функции
  • CWE-494: Загрузка кода без проверки целостности

Предлагаемый CVSS v3.1:

root@kitploit:~
8.8 (High)
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Эта оценка предполагает типичное развёртывание, при котором интерфейс управления маршрутизатором доступен из соседней локальной сети. Развёртывания, предоставляющие доступ к интерфейсу управления через маршрутизируемую сеть или сеть с доступом через WAN, могут потребовать иной оценки вектора атаки.

Содержимое репозитория

root@kitploit:~
poc/
  make-probe.sh
  request.sh
  probe-cr6c-valid-checksum.bin

evidence/
  screenshots/
  traces/
  SHA256SUMS

docs/
  REPRODUCTION.md
  SAFETY.md
  DISCLOSURE.md

Этот репозиторий не включает образы прошивки производителя, извлечённые корневые файловые системы, оригинальные бинарные файлы устройства, проект Ghidra или загрузочный заменяющий образ прошивки.

Ссылки

  • Технический разбор: https://ozcanpng.dev/blog/cve-2026-73673-netis-nc63-unauthenticated-firmware-update/
  • Разбор на турецком языке: https://ozcanpng.dev/blog/tr/cve-2026-73673-netis-nc63-unauthenticated-firmware-update/
  • Запись CVE: https://www.cve.org/CVERecord?id=CVE-2026-73673
  • Страница прошивки производителя: https://www.netis-systems.com/support/downinfo.html?id=35

Исследователь

Özcan Ersan (@ozcanpng)

Скачать инструмент