针对 ZTE ZXHN H168N V3.5 中 CVE-2021-21735 的技术案例研究与可直接部署到 GitHub Pages 的分析文章。
本仓库聚焦于暴露的向导端点背后的固件路由缺陷、披露时间线、厂商公告与 NVD 之间的评分差异,以及从信息泄露到完全管理接管的实际路径。

index.html:主文章页面,专为 GitHub Pages 设计zte_zxhn_h168n_bulk_poc.py:针对暴露的向导端点的批量概念验证脚本requirements.txt:PoC 所需的最少 Python 依赖hero.png:文章头部使用的主视觉图Codecleaned.png:根因分析中使用的清理后固件截图Redacted.png:证据部分使用的脱敏证明图片本文将 CVE-2021-21735 视为不仅仅是普通的信息泄露:
QuickSetupEnable 分支放行了敏感的设置路由本仓库包含一个批量 PoC,可跨主机列表演示文章所述暴露的向导页面行为:
python -m pip install -r requirements.txt
python .\zte_zxhn_h168n_bulk_poc.py --input .\urls.txt
该脚本获取:
ADUsernameVDUsernameESSIDGetPassword 动作获取 WLAN KeyPassphrase预期输入:
urls.txt:以换行符分隔的目标主机或 IP 列表本仓库已为 GitHub Pages 做好准备,但暂未启用 Pages,因为已发布的 GitHub Pages 站点会对外公开访问,即使仓库本身仍保持私有。