Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/ozcanpng/cve-2026-73673
身份验证与授权嵌入式系统安全物联网安全漏洞分析漏洞利用固件分析
GitHubozcanpng/cve-2026-73673

CVE-2026-73673

针对 CVE-2026-73673(Netis NC63 路由器中的一个未认证固件更新漏洞)的非破坏性 PoC 与技术文档,包含复现步骤和证据工件。

查看仓库
31326天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-73673: Netis NC63 未经验证的固件更新,且缺少加密固件认证

原始漏洞研究由 Özcan Ersan (@ozcanpng) 完成。
本仓库记录了由作者发现并报告的 CVE-2026-73673。

CVE-2026-73673 的非破坏性概念验证与证据包。

Netis NC63 固件 V3.0.0.3327 暴露了特权固件更新端点 /cgi-bin/upload_fw.cgi,但未强制要求经过认证的管理员会话。此外,上传固件的处理流程对于提供给更新程序的固件也缺乏足够的加密固件认证。

受影响产品

字段值
厂商Netis Systems Co., Ltd.
产品Netis NC63 Wireless AC1200 Router
固件NC63_V3.0.0.3327
架构MIPS32 小端序
Web 服务器Boa/0.94.14rc21
CGI 二进制文件/bin/netis.cgi
固件更新程序/bin/fwd
端点POST /cgi-bin/upload_fw.cgi

厂商固件页面:

https://www.netis-systems.com/support/downinfo.html?id=35

漏洞链

root@kitploit:~
Unauthenticated HTTP client
  |
  | POST /cgi-bin/upload_fw.cgi
  | multipart/form-data field: update
  v
Boa
  |
  | broad ".cgi" authorization branch
  v
/bin/netis.cgi
  |
  | reads /tmp/boa_auth but does not enforce it before dispatch
  v
FUN_004144dc
  |
  | cr6c header, checksum, and NC63/NETISVC product tag checks
  v
RunSystemCmd("fwd <shmid> <size> ...")
  v
/bin/fwd
  |
  v
open("/dev/mtdblock0", O_RDWR)

随附的 PoC 使用一个 30 字节的不可引导验证容器,旨在证明未认证请求可在隔离运行时中到达固件验证及更新程序路径。它不是替代固件镜像。

分类

建议的主要弱点:

  • CWE-306: 关键功能缺少身份验证
  • CWE-494: 下载未经完整性检查的代码

建议的 CVSS v3.1:

root@kitploit:~
8.8 (High)
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

该评分假设典型部署场景为路由器管理接口可从相邻本地网络访问。若部署环境将管理接口暴露于路由或 WAN 可访问的网络,则可能需要采用不同的攻击向量评估。

仓库内容

root@kitploit:~
poc/
  make-probe.sh
  request.sh
  probe-cr6c-valid-checksum.bin

evidence/
  screenshots/
  traces/
  SHA256SUMS

docs/
  REPRODUCTION.md
  SAFETY.md
  DISCLOSURE.md

本仓库不包含厂商固件镜像、提取的根文件系统、原始设备二进制文件、Ghidra 项目或可引导的替代固件镜像。

参考

  • 技术文章:https://ozcanpng.dev/blog/cve-2026-73673-netis-nc63-unauthenticated-firmware-update/
  • 土耳其语文章:https://ozcanpng.dev/blog/tr/cve-2026-73673-netis-nc63-unauthenticated-firmware-update/
  • CVE 记录:https://www.cve.org/CVERecord?id=CVE-2026-73673
  • 厂商固件页面:https://www.netis-systems.com/support/downinfo.html?id=35

研究人员

Özcan Ersan (@ozcanpng)

下载工具