CVE-2025-63932CVE-2025-63932是D-Link DIR-868L A1路由器中存在的一个严重安全漏洞。该漏洞位于路由器的cgibin二进制文件中,由于HNAP服务未对HTTP SOAPAction头字段进行充分过滤,导致未经身份验证的远程攻击者可以执行任意shell命令。此漏洞无需任何认证凭证,攻击者只需通过精心构造的SOAPAction头即可触发远程代码执行。CVSS评分7.3,属于高危漏洞,攻击向量为网络层面,复杂度低,无需特权或用户交互即可实现攻击。受影响路由器固件版本为FW106KRb01.bin,攻击成功可导致路由器完全被控,攻击者可窃取网络流量、植入后门或将其纳入僵尸网络。鉴于该漏洞已被公开披露且利用难度较低,建议用户立即采取缓解措施。
该漏洞的根本原因在于D-Link DIR-868L路由器的cgibin二进制文件中的HNAP(Home Network Administration Protocol)服务存在输入验证缺陷。HNAP服务是D-Link路由器常用的远程管理协议,允许客户端通过SOAP消息进行设备配置和管理。漏洞点在于cgibin程序在处理HTTP请求时,直接将SOAPAction头字段的值传递给系统命令执行函数,而未进行任何安全过滤或参数化处理。攻击者可以通过在SOAPAction头中注入恶意shell命令(如使用分号、反引号或管道符等),使路由器执行任意系统命令。由于该漏洞存在于处理HTTP请求的早期阶段,攻击者无需认证即可触发。典型的攻击payload包括在SOAPAction头中嵌入命令替换语法,如`SOAPAction: http://purenetworks.com/HNAP1/Login";whoami;"`的形式,路由器在解析时会将分号后的命令作为独立命令执行,从而实现远程代码执行。