Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
T3-Technology-CPE-Advisories — CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — 未授权RCE、硬编码的root凭据及启用Telnet 在 T3 Technology CPE 中 | Kitploit
工具/GitHubGitHub/pwnonu/t3-technology-cpe-advisories
嵌入式系统安全物联网安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试硬件安全红队

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
pwnonu/t3-technology-cpe-advisories

T3-Technology-CPE-Advisories

CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — 未授权RCE、硬编码的root凭据及启用Telnet 在 T3 Technology CPE 中

查看仓库
33个月前尚未审核

T3 Technology CPE — 安全公告

发现 TrueOnline(泰国)部署的 T3 Technology CPE(ONU/路由器)设备存在多个严重漏洞。

漏洞列表

CVE ID严重性概述
CVE-2026-359044.3 中危通过 CGI 未经授权启用 Telnet
CVE-2026-359058.8 高危硬编码 root 凭据(superadmin)
CVE-2026-359069.6 严重通过调试 CGI 端点未经授权远程代码执行

评分说明: CVE-2026-35904 根据 CVSS v3.1 §3.5 对其孤立影响进行评分——启用 Telnet 服务属于配置完整性更改(中危)。其导致设备完全受损的作用仅在与 CVE-2026-35905 / CVE-2026-35906 组合使用时才会显现,如下所示。

攻击链

这些漏洞可以组合利用以完全控制设备:

root@kitploit:~
CVE-2026-35906 (以 root 身份 RCE)           ← 严重:通过浏览器一键获取 root
  ├── CVE-2026-35904 (启用 Telnet)   ← 持久化:打开管理通道
  ├── CVE-2026-35905 (硬编码凭据) ← 登录:每台设备相同密码
  └── 完全控制设备           ← 游戏结束

受影响设备

已确认

型号固件版本
T625Pro (WiFi 6 AX3000)V1.0.07
T6825G (WiFi 6 AX5400)V1.0.03
T7281 (WiFi 7)V1.0.03

疑似受影响

型号理由
T628共享厂商 SDK
T628L共享厂商 SDK

披露时间线

日期事件
2026-02-10报告给 ThaiCERT/NCSA(国家 CERT)
2026-02-10ThaiCERT/NCSA 确认收到
2026-04-29MITRE 分配 CVE
2026-05-11

披露遵循行业标准的 90 天负责任的披露政策。 厂商和国家 CERT 已于 2026-02-10 收到通知。 在披露窗口期内未提供任何回应、补丁或缓解措施。

免责声明

所有测试均在个人设备上于私有实验室环境中进行。本研究本着负责任的披露原则善意进行。未访问任何生产网络或第三方设备。

作者

pwnOnu — 独立安全研究员

下载工具
90 天截止日到期——未收到厂商回应或补丁
2026-06-03公开披露