CVE-2026-42373D-Link DIR-605L B2版本存在硬编码Telnet后门漏洞。设备启动时自动开启Telnet服务,使用固定的用户名和密码。攻击者无需认证即可通过本地网络获取Root权限完全控制设备。鉴于该设备已停止生命周期(EOL),官方将不会发布任何安全补丁,用户面临极高的安全风险。
该漏洞源于D-Link DIR-605L (Hardware Revision B2) 固件中包含的硬编码凭证。设备在启动过程中会执行 /bin/telnetd.sh 脚本,该脚本启动了一个自定义的Telnet守护进程。该守护进程通过 -u 参数指定了硬编码的用户名和密码。具体而言,用户名被硬编码为 "Alphanetworks",密码 "wrgn76_dlwbr_dir605L" 则从设备的 /etc/alpha_config/image_sign 配置文件中读取。系统使用自定义的 login 二进制文件,并通过 strcmp() 函数比对输入的凭证与硬编码值。由于这些凭证是静态的且无法通过常规Web界面更改,任何连接到本地网络的攻击者都可以利用这些凭证登录Telnet服务,从而获得设备的Root Shell,进而完全控制路由器,执行任意命令或窃取信息。