Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-1668-poc — Эксплойт Proof-of-concept для CVE-2026-1668. | Kitploit
Инструменты/GitHubGitHub/tangrs/cve-2026-1668-poc
Безопасность встроенных системАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность оборудования и IoTОбучение и ОбразованиеАнализ ПрошивокЭксплуатация Бинарных Файлов
GitHubtangrs/cve-2026-1668-poc

cve-2026-1668-poc

Эксплойт Proof-of-concept для CVE-2026-1668.

Репозиторий
245 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Эксплойт доказательства концепции для CVE-2026-1668

Это эксплойт доказательства концепции для CVE-2026-1668. Он предназначен исключительно для образовательных целей. Пожалуйста, не пытайтесь эксплуатировать системы, которые вам не принадлежат или для эксплуатации которых у вас нет явного разрешения.

Это доказательство концепции было разработано для образа прошивки со следующим SHA256-хэшем: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544.

Названия прошивок, соответствующие этому хэшу (неполный список):

  • SG2005P-PDv1_en_1.0.16_[20251031-rel72837]_up.bin
  • SG2008Pv3_en_3.20.14_[20251031-rel72837]_up.bin
  • SG2008v4_en_4.20.14_[20251031-rel72837]_up.bin
  • SG2016Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2210MPv4_en_4.20.15_[20251031-rel72837]_up.bin
  • SG2210MPv5_en_5.0.12_[20251031-rel72837]_up.bin
  • SG2210Pv5_en_5.20.15_[20251031-rel72837]_up.bin
  • SG2218Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2218Pv2_en_2.0.11_[20251031-rel72837]_up.bin
  • SG2218v1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2428LPv1_en_1.0.12_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.20.17_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.30.13_[20251031-rel72837]_up.bin
  • SG3210v3_en_3.20.14_[20251031-rel72837]_up.bin
  • SL2428Pv6_en_6.20.15_[20251031-rel72837]_up.bin
  • TL-SG2428Pv4_en_4.0.23_[20251031-rel72837]_up.bin

Более ранние версии прошивки, вероятно, также уязвимы, но могут потребовать незначительных изменений в полезной нагрузке эксплойта.

Объяснение того, как работает полезная нагрузка, можно найти в этом сообщении в блоге.

Сборка

Для сборки полезной нагрузки требуется цепочка инструментов MIPS Linux GCC. В Ubuntu 24.04 её можно установить с помощью sudo apt install gcc-mips-linux-gnu.

root@kitploit:~
$ make

Запуск

Этот эксплойт должен быть запущен до того, как HTTP-сервер обработает свой первый запрос (т.е. при свежей загрузке).

root@kitploit:~
$ ./run.sh

Скрипт должен предоставить вам root-оболочку. Если этого не произошло, эксплойт не сработал.

root@kitploit:~
[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json

{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc # 
Скачать инструмент