CVE-2025-62777MZK-DP300N是日本Planex公司生产的无线网络路由器设备。该设备在1.07及更早版本中存在严重的安全漏洞,固件中硬编码了后门凭证。攻击者位于本地网络即可利用这些硬编码的默认凭证通过Telnet服务登录设备,绕过正常认证机制。成功利用此漏洞后,攻击者可获得设备的完全控制权,执行任意系统命令,对路由器的配置、流量进行篡改,甚至可能将设备纳入僵尸网络用于进一步攻击。该漏洞无需任何用户交互即可被利用,且攻击复杂度较低,具有极高的实际威胁性。由于路由器通常部署在网络边界位置,此漏洞可能影响到整个内网的安全性。
MZK-DP300N路由器固件中嵌入了硬编码的Telnet服务凭证,这些凭证以明文形式存在于固件代码或配置文件中。攻击者通过以下步骤利用此漏洞:首先,攻击者需要接入目标设备所在的本地网络(如通过WiFi未授权连接或ARP欺骗等方式);然后,使用硬编码的凭证连接设备的Telnet服务(通常监听在23端口);认证成功后,攻击者即可获得一个具有管理员权限的shell会话。由于固件以root权限运行Telnet服务,攻击者可以在设备上执行任意Linux命令,包括修改防火墙规则、植入后门、监听网络流量或重启设备等操作。这种硬编码凭证问题通常是因为开发人员在产品开发过程中为了调试方便而留下的后门,但在产品发布时未将其移除或更改为随机生成的强密码。