Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2021-21735-zte-zxhn-h168n-admin-compromise — CVE-2021-21735 漏洞分析:ZTE ZXHN H168N V3.5 向导页面信息泄露、固件路由缺陷,以及从暴露的 PPPoE/WLAN 数据到完全管理员权限入侵的完整路径。 | Kitploit
工具/GitHubGitHub/minanagehsalalma/cve-2021-21735-zte-zxhn-h168n-admin-compromise
嵌入式系统安全漏洞分析漏洞利用信息收集渗透测试固件分析
GitHubminanagehsalalma/cve-2021-21735-zte-zxhn-h168n-admin-compromise

cve-2021-21735-zte-zxhn-h168n-admin-compromise

CVE-2021-21735 漏洞分析:ZTE ZXHN H168N V3.5 向导页面信息泄露、固件路由缺陷,以及从暴露的 PPPoE/WLAN 数据到完全管理员权限入侵的完整路径。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
32个月前尚未审核

CVE-2021-21735:ZTE ZXHN H168N 从信息泄露到完全管理接管

针对 ZTE ZXHN H168N V3.5 中 CVE-2021-21735 的技术案例研究与可直接部署到 GitHub Pages 的分析文章。

本仓库聚焦于暴露的向导端点背后的固件路由缺陷、披露时间线、厂商公告与 NVD 之间的评分差异,以及从信息泄露到完全管理接管的实际路径。

CVE-2021-21735 的脱敏证明图片

本仓库包含的内容

  • index.html:主文章页面,专为 GitHub Pages 设计
  • zte_zxhn_h168n_bulk_poc.py:针对暴露的向导端点的批量概念验证脚本
  • requirements.txt:PoC 所需的最少 Python 依赖
  • hero.png:文章头部使用的主视觉图
  • Codecleaned.png:根因分析中使用的清理后固件截图
  • Redacted.png:证据部分使用的脱敏证明图片

核心视角

本文将 CVE-2021-21735 视为不仅仅是普通的信息泄露:

  • 暴露的向导处理程序返回了 PPPoE 与 WLAN 数据
  • 固件白名单机制似乎通过 QuickSetupEnable 分支放行了敏感的设置路由
  • 部署侧的凭据使用习惯可能将信息泄露演变为完全的管理接管

PoC

本仓库包含一个批量 PoC,可跨主机列表演示文章所述暴露的向导页面行为:

root@kitploit:~
python -m pip install -r requirements.txt
python .\zte_zxhn_h168n_bulk_poc.py --input .\urls.txt

该脚本获取:

  • PPPoE ADUsername
  • PPPoE VDUsername
  • WLAN ESSID
  • 通过未认证的 GetPassword 动作获取 WLAN KeyPassphrase

预期输入:

  • urls.txt:以换行符分隔的目标主机或 IP 列表

发布说明

本仓库已为 GitHub Pages 做好准备,但暂未启用 Pages,因为已发布的 GitHub Pages 站点会对外公开访问,即使仓库本身仍保持私有。

下载工具