Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
T3-Technology-CPE-Advisories — CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — Неавторизованное удаленное выполнение кода, жестко заданные учетные данные root и включение Telnet в T3 Technology CPE | Kitploit
Инструменты/GitHubGitHub/pwnonu/t3-technology-cpe-advisories
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАппаратная БезопасностьRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
pwnonu/t3-technology-cpe-advisories

T3-Technology-CPE-Advisories

CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — Неавторизованное удаленное выполнение кода, жестко заданные учетные данные root и включение Telnet в T3 Technology CPE

Репозиторий
33 месяцев назадЕщё не проверено

T3 Technology CPE — Уведомления о безопасности

Множество критических уязвимостей обнаружено в устройствах T3 Technology CPE (ONU/маршрутизатор), развернутых TrueOnline (Таиланд).

Уязвимости

CVE IDСерьезностьОписание
CVE-2026-359044.3 СредняяВключение Telnet без аутентификации через CGI
CVE-2026-359058.8 ВысокаяЖестко закодированные учетные данные root (superadmin)
CVE-2026-359069.6 КритическаяУдаленное выполнение кода без аутентификации через отладочную CGI-точку

Примечание по оценке: CVE-2026-35904 оценивается по его изолированному воздействию согласно CVSS v3.1 §3.5 — включение службы Telnet является изменением целостности конфигурации (Средняя). Его роль в полной компрометации устройства проявляется только в связке с CVE-2026-35905 / CVE-2026-35906, как показано ниже.

Цепочка атак

Эти уязвимости могут быть объединены для полной компрометации устройства:

root@kitploit:~
CVE-2026-35906 (RCE as root)           ← Critical: one-click root via browser
  ├── CVE-2026-35904 (Enable Telnet)   ← Persistence: open management channel
  ├── CVE-2026-35905 (Hardcoded creds) ← Login: same password on every device
  └── Full device compromise           ← Game over

Затронутые устройства

Подтвержденные

МодельПрошивка
T625Pro (WiFi 6 AX3000)V1.0.07
T6825G (WiFi 6 AX5400)V1.0.03
T7281 (WiFi 7)V1.0.03

Предположительно

МодельОбоснование
T628Общий SDK вендора
T628LОбщий SDK вендора

График раскрытия

ДатаСобытие
2026-02-10Сообщено в ThaiCERT/NCSA (национальный CERT)
2026-02-10ThaiCERT/NCSA подтвердили получение

Раскрытие следует отраслевому стандарту 90-дневной политики ответственного раскрытия. Вендор и национальный CERT были уведомлены 2026-02-10. В течение периода раскрытия не было предоставлено ответа, патча или смягчающих мер.

Отказ от ответственности

Все тестирование проводилось на личных устройствах в частной лабораторной среде. Это исследование было проведено добросовестно в соответствии с принципами ответственного раскрытия. Никакие производственные сети или сторонние устройства не были затронуты.

Автор

pwnOnu — Независимый исследователь безопасности

Скачать инструмент
2026-04-29CVEs присвоены MITRE
2026-05-11Истек 90-дневный срок — нет ответа или патча от вендора
2026-06-03Публичное раскрытие