Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-96515 — Технический отчёт и аутентифицированный PoC reverse-shell для CVE-2026-96515 — уязвимости выполнения команд с правами root в обработчике импорта диагностики BOA роутера Netlink HG323RW. | Kitploit
Инструменты/GitHubGitHub/whoami-012/cve-2026-96515
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияОбратная инженерияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность оборудования и IoTАнализ Бинарных ФайловАнализ Прошивок
5 ч 17 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
whoami-012/cve-2026-96515

CVE-2026-96515

Технический отчёт и аутентифицированный PoC reverse-shell для CVE-2026-96515 — уязвимости выполнения команд с правами root в обработчике импорта диагностики BOA роутера Netlink HG323RW.

Репозиторий

CVE-2026-96515: выполнение команды от имени root с аутентификацией в Netlink HG323RW

Аутентифицированный ограниченный веб-пользователь может загрузить shell-скрипт через обработчик импорта диагностики Netlink HG323RW, и процесс BOA с UID-0 выполнит его. Требуются аутентификация и действительные значения verification/CSRF; данный репозиторий не заявляет о выполнении кода до аутентификации.

Запись об уязвимости

ПолеЗначение
CVECVE-2026-96515
ПродуктNetlink ICT HG323RW Router
Затронутое аппаратное обеспечениеV3.7
Затронутая прошивка3.1.02-260228 (Netlinkver)
Компонентbin/boa
Конечная точка/boaform/formImportOMCIShell
Требуемый доступАутентифицированная ограниченная веб-учётная запись в смежной/частной сети
Продемонстрированное воздействиеЗагруженное содержимое shell выполняется с UID 0
CWECWE-862 (Missing Authorization), CWE-434 (Unrestricted Upload of File with Dangerous Type)
CVSS8.6 High — CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Исправленная прошивка3.1.02-260904 (сообщено CERT-In и независимо проверено; проверка во время выполнения подтвердила, что /boaform/formImportOMCIShell и /boaform/admin/formImportOMCIShell оба возвращают HTTP 404)
Автор отчётаMuhammed Safvan

CERT-In опубликовал запись 24 сентября 2026 года как advisory CIVN-2026-0473. Netlink перечисляет загрузки прошивок на своей странице прошивок.

Техническое резюме

Ограниченная учётная запись, заданная заводскими настройками по умолчанию, прописана в /etc/config_default.xml, и BOA создаёт /var/boaUser.passwd из настроенных значений MIB во время запуска. После аутентификации в качестве ограниченного пользователя запрос может отправить multipart-поле с именем binary в formImportOMCIShell. Свидетельства из проанализированного bin/boa указывают на назначение /tmp/omcishell и точку выполнения /bin/sh /tmp/omcishell.

Предоставленная запись с авторизованного устройства фиксирует shell с нулевыми значениями реального, эффективного, сохранённого и файлового UID/GID. Точный исходный код на C и история выпусков были недоступны, поэтому утверждения о затронутых версиях намеренно ограничены проанализированным образом. Как проанализированный архив, так и исправленный архив, указанный CNA, сохранены в firmware/; их структура, встроенные версии и контрольные суммы были проверены, но регрессионный тест эксплойта не перезапускался на этом этапе упаковки.

Читайте REPORT.md для полного анализа, предварительных условий, ограничений доказательств и рекомендаций по устранению.

Структура репозитория

  • REPORT.md — самодостаточный технический отчёт.
  • poc/ — PoC обратного shell для аутентифицированной частной LAN и заметки по использованию.
  • analysis/ — очищенные заметки статического анализа по провизионированию учётных записей, маршрутизации и поведению ролей.
  • binary/ — узкая идентификация BOA, строки и хеш-свидетельства, извлечённые из проанализированного образа.
  • firmware/ — полные архивы уязвимой и исправленной прошивок производителя, хеши и предупреждения об обновлении.
  • runtime/ — очищенные метаданные прошивки и происхождение предоставленного доказательства выполнения.
  • hashes/ — дайджесты исходных артефактов и результаты проверки.
  • MANIFEST-SHA256.txt — дайджест каждого другого отслеживаемого файла репозитория.

Граница валидации

Два полных архива прошивок распространяются без извлечённых рабочих деревьев. Не включены никакие активные сессии, CSRF-токены, идентификаторы устройств, данные клиентов, отдельно экспортированные закодированные пароли или непубличные учётные данные. Пара учётных данных, заданная заводскими настройками по умолчанию, обсуждается, поскольку она существенна для затронутой конфигурации. Перераспространение и использование прошивки по-прежнему регулируются условиями производителя.

Публичный PoC загружает фиксированную полезную нагрузку обратного shell на основе FIFO и предоставляет интерактивный слушатель, поэтому команды, введённые после подключения, выполняются на роутере. Он отклоняет публичные адреса цели и обратного вызова, по умолчанию запрашивает пароль и требует явного подтверждения EXECUTE, если оператор не предоставит документированное переопределение автоматизации. Он был проверен на синтаксис, но не выполнялся во время этого обновления репозитория. Используйте его только на устройстве, которым вы владеете или которое вам явно разрешено тестировать.

Демонстрационное видео, предоставленное владельцем, было сохранено вне этого публичного репозитория, поскольку оно отображает локальный путь и контекст рабочего стола, специфичные для машины автора. Теперь репозиторий включает соответствующий исходный код PoC обратного shell; хеш записи и консервативное резюме наблюдений сохранены в runtime/video-observation.txt.

Ссылки

  • Запись CVE-2026-96515
  • Advisory CERT-In CIVN-2026-0473
  • Загрузки прошивок Netlink
  • CVE-2021-44132, предшествующая работа, связанная с обработчиком с похожим именем в прошивке другого производителя
Скачать инструмент