IPBUF安全漏洞报告
English
CVE-2026-36741 CVSS 7.2 高危

CVE-2026-36741 U-SPEED路由器命令注入漏洞

披露日期: 2026-05-13

漏洞信息

漏洞编号
CVE-2026-36741
漏洞类型
命令注入
CVSS评分
7.2 高危
攻击向量
网络 (AV:N)
认证要求
高权限 (PR:H)
用户交互
无需交互 (UI:N)
影响产品
U-SPEED AC1200 Gigabit Wi-Fi Router (T18-21K)

相关标签

命令注入RCEIoT路由器U-SPEED

漏洞概述

U-SPEED AC1200千兆Wi-Fi路由器V1.0版本存在命令注入漏洞。该漏洞源于网络时间协议(NTP)配置接口未对用户输入进行严格过滤。拥有NTP配置权限的经过身份验证的用户,可以通过精心构造的输入字段注入任意系统命令。这些命令以高权限执行,可能导致完全的系统控制权被夺取。

技术细节

该漏洞位于设备的NTP服务器配置功能模块中。当管理员在Web管理界面配置NTP服务器地址时,后端应用程序直接将用户提交的数据传递给系统命令执行函数(如system()),且未进行任何安全过滤。攻击者需具备高权限账号(PR:H)并访问该特定页面,即可在输入框中注入恶意Shell命令。由于该Web服务通常以root权限运行,注入的命令将以最高权限在操作系统层面执行,从而实现远程代码执行(RCE)。

攻击链分析

STEP 1
Authentication
攻击者需要获取路由器管理员权限账号并登录Web管理界面。
STEP 2
Access Vulnerable Page
导航至网络时间协议(NTP)配置页面。
STEP 3
Inject Payload
在NTP服务器地址或其他输入字段中注入恶意命令(例如:; rm -rf /)。
STEP 4
Execution
后端系统处理请求时执行注入的命令,由于权限较高,攻击者可完全控制设备。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
POST /cgi-bin/ntp_config.cgi HTTP/1.1 Host: <target_ip> Cookie: session_id=<authenticated_session> ntp_server=pool.ntp.org;reboot&timezone=UTC

影响范围

U-SPEED AC1200 Gigabit Wi-Fi Router (T18-21K) V1.0

防御指南

临时缓解措施
建议立即更新至修复版本。在未修复前,请限制路由器Web管理界面的访问来源IP,并确保仅信任的管理员能够修改NTP配置。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表