Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-63821 — Totolink A720R路由器漏洞的概念验证 | Kitploit
工具/GitHubGitHub/xernary/cve-2025-63821
嵌入式系统安全物联网安全漏洞分析漏洞利用Web应用程序漏洞利用固件分析
GitHubxernary/cve-2025-63821

CVE-2025-63821

Totolink A720R路由器漏洞的概念验证

查看仓库
42个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-63821

提交者:Nicola Giuffrida

信息

厂商: TOTOLINK
厂商网站: TOTOLINK
型号: A720R
固件版本: V4.1.5cu.630_B20250509
固件下载地址: TOTOLINK

严重性

CVSS v4.0 基础分:4.8(中等)
向量:CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

漏洞详情

Validity_check 函数对输入的净化不足,导致 setDiagnosisCfg 和 setTracerouteCfg 组件中存在参数注入。

漏洞代码位于 cstecgi.cgi 固件二进制文件的 FUN_0041f1ac() 和 FUN_0041f0e4() 中;在这两个函数中,ip_addr 缓冲区直接从 HTTP 请求参数填充:

通过精心构造的 HTTP 请求,在 诊断 功能的 IP 地址字段中注入 '#' 字符,会导致"诊断"按钮变得无响应,使得该功能永久不可用:

通过精心构造的 HTTP 请求,在 路由追踪 功能(或 诊断 功能)的 IP 地址字段中使用 '-' 字符注入任意参数,会导致参数注入:

下载工具