Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure — CVE-2026-34474:未验证的ETHCheat=1请求会从ZTE H298A/H108N路由器中泄露管理员密码和Wi-Fi PSK。 | Kitploit
工具/GitHubGitHub/minanagehsalalma/cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure
物联网安全密码攻击漏洞分析漏洞利用信息收集网络安全
GitHubminanagehsalalma/cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure

cve-2026-34474-zte-h298a-h108n-sensitive-data-exposure

CVE-2026-34474:未验证的ETHCheat=1请求会从ZTE H298A/H108N路由器中泄露管理员密码和Wi-Fi PSK。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
133个月前尚未审核

CVE-2026-34474: ZTE H298A / H108N 通过 ETHCheat 泄露秘密

CVE-2026-34474 的技术分析:未经过身份验证的 ETHCheat=1 请求会导致受影响的 ZTE ZXHN H298A 1.1 和 H108N 2.6 路由器在响应标记中返回实时的管理员密码、ESSID 和 WLAN PSK。

CVE-2026-34474 exploit overview

摘要

观察到的利用路径是未经验证的管理页面泄露。精心构造的 GET 请求 getpage.lua?pid=1000&ETHCheat=1 返回包含 OBJ_USERINFO_IDPassword1、WLANPSK_KeyPassphrase1 和 WLANAP_ESSID1 等字段的 HTML。在所报告的 H298A 和 H108N 版本中,这意味着路由器直接将实时的管理员密码和 WLAN PSK 泄露给未经验证的调用者。

本地 PoC 材料还包括一个对 wizard_page/wizard_overETHfail_set_lua.lua 的伴随请求,该请求在结构化输出中暴露了序列号。据报道,一些同型号变体仅泄露了较少的标识符集合,而非完整的密码和 PSK 组合,但认证边界仍然以同样的方式失效。

补丁状态

截至 2026-05-18,公开记录显示 CVE-2026-34474 于 2026-05-06 发布。ZTE 在 2026 年的通信中表示,受影响的产品已于 2022 年和 2023 年停产,并以此为由拒绝了供应商侧的 CVE 分配。

受影响设备

  • ZXHN H298A 1.1
  • ZXHN H108N 2.6

根本原因

目前保留的证据支持以下链条:

  1. 未经验证的客户端请求 GET /getpage.lua?pid=1000&ETHCheat=1。
  2. 路由器在响应体中返回包含凭证的 HTML 字段。
  3. 提取脚本直接从返回的标记中读取管理员密码、ESSID 和 WLAN PSK。
  4. 相关向导端点也暴露了序列号信息。

这就是该问题从信息泄露升级为实际危害的原因:管理界面本身返回了攻击者进行管理员和 Wi-Fi 访问所需的实时秘密。

仓库布局

  • index.html:主要公开文档
  • assets/:页面 CSS 和 JavaScript
  • images/:本地截图和经过处理的发布图片
  • poc/:提取脚本和验证说明

公开参考

  • CVE Record: https://www.cve.org/CVERecord?id=CVE-2026-34474
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-34474
  • Public advisory Gist: https://gist.github.com/minanagehsalalma/7a8516b9b00d0008f2f25750320560c9
  • ZTE EOS notice: https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1018804
  • ZTE EOS notice: https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1022344

时间线

  • 2024-05-02:原始报告发送至 ZTE PSIRT
  • 2024-05-06:ZTE 确认收到
  • 2024-05-08:ZTE 验证了问题并引用了 EOS 公告
  • 2026-01-17:MITRE 服务请求 1980204 随 H298A / H108N 包开放
  • 2026-02-02:ZTE 因产品停产拒绝了供应商侧 CVE 分配
  • 2026-03-27:MITRE 分配了 CVE-2026-34474
  • 2026-03-30:向 MITRE 发送了公开参考,并在服务请求 2016046 下打开了后续跟进
  • 2026-05-06:CVE-2026-34474 在 cve.org 上发布

备注

本仓库目前最强的技术证据是保留的响应行为以及从返回标记中提取的字段名称。恢复 ETHCheat 分支的确切服务器端实现仍然是一个开放的反向工程方向。

下载工具