CVE-2025-68718CVE-2025-68718是发生在KAYSUS KS-WR1200无线路由器上的严重安全漏洞。该漏洞存在于固件版本107中,设备在LAN接口上暴露了SSH和TELNET远程管理服务,而这些服务使用了硬编码的root账户凭证(用户名:root,密码:12345678)。更严重的是,设备管理员无法通过管理界面禁用这些服务,也无法更改这个硬编码的密码——即使在GUI中修改了管理密码,也不会影响SSH和TELNET的身份验证过程。这意味着任何能够接入局域网的用户,无论是合法用户还是攻击者,都可以利用这组公开的默认凭证以root权限登录到路由器设备。获取root访问权限后,攻击者可以完全控制路由器,执行任意命令,修改网络配置,嗅探传输数据,甚至将设备变成僵尸网络的一部分。由于该漏洞不需要任何认证即可利用,且攻击向量为邻接网络,因此处于同一物理或逻辑网络段的攻击者可以轻松发起攻击。CVSS 3.1评分5.4,中危级别,主要影响机密性和完整性。
KAYSUS KS-WR1200路由器固件107版本存在硬编码凭证漏洞。设备在LAN接口上默认启用了SSH(端口22)和TELNET(端口23)服务,用于远程管理。这些服务在系统初始化时加载了一个硬编码的root账户,其凭证为root:12345678,该凭证被编译进固件中且无法通过正常途径修改。技术层面分析:1. 硬编码凭证存储:root账户信息以明文或简单加密形式存储在固件配置文件中,系统启动时自动加载到认证模块。2. 认证绕过机制:SSH和TELNET服务使用独立的认证系统,与Web管理界面的密码系统相互独立,因此即使管理员更改了Web管理密码,SSH/TELNET的root凭证保持不变。3. 服务不可禁用的设计缺陷:管理GUI中没有提供禁用SSH/TELNET服务的选项,管理员无法通过官方途径关闭这些高危服务。4. 攻击利用方式:攻击者只需使用SSH客户端或TELNET客户端连接目标路由器LAN IP,使用凭证root/12345678即可获取root shell。获取root权限后,攻击者可以执行任意系统命令、修改路由表、捕获网络流量、安装后门等。