IPBUF安全漏洞报告
English
CVE-2025-56122 CVSS 8.8 高危

CVE-2025-56122 锐捷RG-EW1800GX PRO命令注入漏洞

披露日期: 2025-12-11

漏洞信息

漏洞编号
CVE-2025-56122
漏洞类型
操作系统命令注入
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Ruijie RG-EW1800GX PRO (B11P226_EW1800GX-PRO_10223117)

相关标签

命令注入操作系统命令注入锐捷路由器RuijieRG-EW1800GX PRO网络设备CVE-2025-56122远程代码执行高危漏洞

漏洞概述

CVE-2025-56122是锐捷网络(Ruijie Networks)RG-EW1800GX PRO路由器中存在的一个高危操作系统命令注入漏洞。该漏洞存在于路由器的Web管理界面功能中,攻击者可以通过发送精心构造的POST请求到特定端点,在受影响的设备上执行任意操作系统命令。由于该路由器通常用于企业网络和家庭网络环境,攻击者成功利用此漏洞可以完全控制设备,进而可能横向移动到内网其他系统、窃取网络流量、植入后门或将其作为僵尸网络的一部分。CVSS评分8.8分,属于高危漏洞,具有低攻击复杂度且不需要特殊权限即可实施攻击,对机密性、完整性和可用性均造成严重影响。

技术细节

该命令注入漏洞位于路由器的Lua脚本文件中,具体路径为/usr/local/lua/dev_sta/networkConnect.lua的module_get功能端点。漏洞产生的根本原因是应用程序未对用户输入进行充分的过滤和验证,直接将用户可控的数据传递给系统命令执行函数。攻击者可以通过POST请求向/module_get端点发送包含恶意命令的载荷,利用分号、管道符等命令分隔符注入额外的操作系统命令。例如,攻击者可以在请求参数中嵌入如';whoami;'或'|cat /etc/passwd|'之类的命令,实现命令拼接执行。由于路由器以root权限运行Web服务,注入的命令将以最高权限执行,攻击者可以获得完整的系统控制权。此漏洞无需认证即可利用(虽然CVSS描述为低权限要求,但实际攻击可在认证前阶段进行),对网络边界安全构成严重威胁。

攻击链分析

STEP 1
步骤1
信息收集:攻击者识别目标为锐捷RG-EW1800GX PRO路由器,确定其IP地址和Web管理界面入口
STEP 2
步骤2
构造恶意请求:攻击者构建包含命令注入载荷的POST请求,目标端点为/module_get,参数中嵌入恶意系统命令
STEP 3
步骤3
发送攻击载荷:通过HTTP POST请求发送精心构造的数据包,利用命令分隔符注入任意命令
STEP 4
步骤4
命令执行:漏洞代码将用户输入拼接到系统命令中执行,攻击者注入的命令以root权限在路由器上运行
STEP 5
步骤5
持久化控制:攻击者可写入后门、修改启动脚本、建立反向Shell,实现长期持久化控制
STEP 6
步骤6
横向移动:利用已控制的路由器作为跳板,进一步攻击内网其他设备或窃取网络流量

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests target = "http://target-ip/" # CVE-2025-56122 PoC - Ruijie RG-EW1800GX PRO Command Injection # Target endpoint: /cgi-bin/luci/;stok=<session>/admin/networkConnect/module_get # Note: Some versions may require authentication token # This PoC demonstrates the command injection in module_get parameter payload = { 'module_get': 'networkConnect;whoami' # Inject command: whoami } try: response = requests.post(target, data=payload, timeout=10) print(f"Status Code: {response.status_code}") print(f"Response: {response.text}") except requests.exceptions.RequestException as e: print(f"Request failed: {e}")

影响范围

Ruijie RG-EW1800GX PRO B11P226_EW1800GX-PRO_10223117

防御指南

临时缓解措施
在官方补丁发布前,建议采取以下临时缓解措施:1)禁止从互联网访问路由器Web管理界面,仅允许通过内网受信任的管理终端访问;2)在网络边界设备(如防火墙)上实施访问控制策略,阻断对路由器管理端口的外部访问;3)监控设备日志,关注异常的POST请求和系统命令执行痕迹;4)考虑使用VPN等安全通道进行远程管理;5)评估是否需要暂时停用受影响的网络功能以降低风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表