CVE-2026-42375D-Link DIR-600L硬件版本A1存在严重的硬编码Telnet后门漏洞。由于该设备已终止生命周期(EOL),官方将不再提供安全补丁。漏洞源于设备启动脚本`/bin/telnetd.sh`自动开启Telnet守护进程,并预设了硬编码的凭证。攻击者只需接入同一局域网,即可利用这些默认凭证登录,无需任何身份验证即可获得Root Shell,进而完全接管设备的控制权,造成极高的安全风险。
该漏洞的根本原因在于D-Link DIR-600L A1固件中集成了硬编码的后门凭证。设备启动时,初始化脚本`/bin/telnetd.sh`会自动启动定制的`telnetd`二进制文件。该二进制文件接受`-u user:password`参数,其中用户名固定为“Alphanetworks”,密码为存储在`/etc/alpha_config/image_sign`文件中的静态字符串“wrgn35_dlwbr_dir600l”。身份验证由定制的`login`程序执行,它使用`strcmp()`函数直接比对用户输入与硬编码字符串。由于Telnet服务默认在局域网内开启,且没有防火墙限制本地访问,攻击者只需在局域网内扫描端口23,尝试利用上述凭证即可绕过所有安全机制。一旦认证成功,攻击者将获得Root权限的Shell,能够执行任意系统命令,篡改路由器配置,窃听网络流量或将其作为跳板攻击内网其他设备。