CVE-2025-56096CVE-2025-56096是锐捷网络(Ruijie Networks)旗下RG-BCR系列路由器中发现的严重安全漏洞。该漏洞存在于RG-BCR600W设备的Web管理界面中,位于文件/usr/lib/lua/luci/controller/admin/common.lua的restart_modules功能点。攻击者可通过构造恶意的POST请求,在未经充分验证的情况下将用户输入传递给系统命令执行函数,从而实现任意操作系统命令的注入。由于该设备通常部署于企业网络边缘位置,漏洞被利用可能导致攻击者完全接管路由器设备,进而对内部网络进行进一步渗透、窃取敏感数据或植入后门程序。此漏洞的CVSS评分高达8.8,属于高危级别,对使用该设备的组织构成严重安全威胁。建议受影响用户立即采取防护措施并关注厂商官方安全公告。
该漏洞的根本原因在于Web应用层对用户输入缺乏有效的安全过滤机制。在luci控制器文件中,restart_modules函数直接接收HTTP POST请求中的参数,并将其拼接至系统命令字符串中执行。攻击者可以在POST请求的特定参数中注入分号、管道符或反引号等命令分隔符,后跟恶意系统命令。由于设备采用Linux嵌入式操作系统,注入的命令将以root权限执行。攻击者通常利用此漏洞首先获取设备的shell访问权限,然后可以修改防火墙规则、植入持久化后门、导出设备配置文件(可能包含其他系统的凭证)或建立反向shell连接。由于该管理接口通常暴露于网络边界,攻击者无需认证即可触发漏洞(需低权限认证PR:L),但实际利用中可能存在认证绕过或利用已获取的低权限账户场景。