CVE-2025-29228CVE-2025-29228是Linksys E5600 V1.1.0.26路由器中存在的一个严重命令注入漏洞。该漏洞位于路由器的web管理界面runtime.macClone功能中,攻击者可以通过mc.ip参数注入恶意命令。由于该漏洞无需认证即可利用,且CVSS评分高达9.8,属于严重级别,对路由器的机密性、完整性和可用性都造成严重影响。攻击者成功利用此漏洞可以在路由器上执行任意系统命令,完全控制设备,可能导致用户隐私泄露、网络流量被劫持或设备被纳入僵尸网络等后果。Linksys E5600是一款面向家庭和小型办公环境的千兆路由器,部署量较大,因此该漏洞影响范围广泛,建议用户尽快采取防护措施。
该漏洞为典型的命令注入(Command Injection)漏洞,存在于Linksys E5600路由器的web管理功能中。具体来说,runtime.macClone函数在处理mc.ip参数时未对用户输入进行充分的过滤和验证,直接将用户提供的IP地址参数拼接到系统命令中执行。攻击者可以在mc.ip参数中插入分号、管道符等shell特殊字符,后跟恶意命令,如反弹shell、下载恶意脚本或执行其他系统操作。由于该接口在路由器初始化时即可访问,无需认证,攻击者可以直接通过HTTP请求触发漏洞。建议的PoC通过构造包含命令注入payload的HTTP POST请求到/cgi-bin/luci路径,利用macClone功能执行任意系统命令。修复方案应在服务端对mc.ip参数进行严格的输入验证,使用白名单机制或转义特殊字符。