Tenda HG10 路由器存在命令注入漏洞。该漏洞出现在 formLogin 端点中,原因是 Host 参数处理不当。
由于该漏洞在身份验证检查之前执行,因此无需验证任何认证凭据。
来自 Host 头的用户输入未经验证便直接作为命令执行:
ifconfig br0 | grep 'inet6' | grep '<user_input>'
包含一个简单脚本(exploit.go),该脚本接受包含 IP:端口/URL 对的文件,用于批量利用。
超过 10 万台设备处于活跃状态,其中超过 1.5 万台已经过测试并确认为易受攻击。
