Sploitus

Exploit for CVE-2026-6992-PoC

kitploit · 2026-08-25

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NICHOLAS-HOWLAND-CVE-2026-6992-POC
# CVE-2026-6992-PoC

Концепт-эксплойт для RCE-инъекции через Bluetooth-PIN CVE-2026-6992, переработанный на основе https://github.com/utmost3/cve/issues/2. Я не претендую на заслугу в обнаружении этой уязвимости. Материал предназначен исключительно для образовательных целей и портфолио. Для устройств, не поддерживающих управление через Bluetooth, этот PoC может не работать. JNAP-запросы капризны.

## Использование и подробности

Этот эксплойт должен работать на маршрутизаторах MR9600 с поддержкой Bluetooth

root@kitploit:~
    
    
    usage: CVE-2026-6992-PoC.py [-h] -ti TARGETIP [-tp TARGETPORT] -lp LISTENPORT -li LISTENIP [-u USERNAME] [-p PASSWORD] [-s]
    
    options:
      -h, --help            show this help message and exit
      -ti, --targetIP TARGETIP
                            Target IP address of the vulnerable router
      -tp, --targetPort TARGETPORT
                            Listening port for the administrative interface, defualts to 80
      -lp, --listenPort LISTENPORT
                            Listening port on the testers machine
      -li, --listenIP LISTENIP
                            IP address that is listening, usually 192.168.1.1
      -u, --username USERNAME
                            Administrator username to be used, defaults to admin
      -p, --password PASSWORD
                            Password for the administrator account, defaults to admin
      -s, --https           Use https instead of http, http is most common listening protocol on MR9600