Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-82539 — TOTOLINK a720r 缓冲区溢出漏洞的安全公告 | Kitploit
工具/GitHubGitHub/xernary/cve-2026-82539
嵌入式系统安全物联网安全漏洞分析漏洞利用逆向工程Web应用程序漏洞利用硬件与物联网安全二进制利用
GitHubxernary/cve-2026-82539

CVE-2026-82539

TOTOLINK a720r 缓冲区溢出漏洞的安全公告

查看仓库
17小时59分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-82539

提交者:Nicola Giuffrida

信息

厂商: TOTOLINK
厂商网站: TOTOLINK
型号: A720R
固件版本: V4.1.5cu.630_B20250509
固件下载地址: TOTOLINK

严重性

CVSS v4.0 基础评分:8.7(高危)
向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

漏洞详情

cstecgi.cgi 固件二进制文件中存在基于栈的缓冲区溢出漏洞,允许已认证的管理员劫持进程的控制流,并执行二进制文件中的现有代码路径。攻击者可通过向 setMacFilterRules 处理器发送特制请求来触发该漏洞,请求中包含超长的 desc 参数值,该值通过 strcpy() 被复制到固定大小的栈缓冲区中,且未进行任何边界检查,从而覆盖保存的返回地址。

易受攻击的代码位于 cstecgi.cgi 二进制文件中,其中提供的 desc 值在未进行长度验证的情况下被复制到栈缓冲区,从而允许覆盖保存的返回地址并重定向程序的执行流程。由于该二进制文件在编译时未启用栈金丝雀(stack canaries)且未启用 PIE,溢出不会被检测到,执行流程可以被可靠地重定向到二进制文件中固定地址处的代码。

通过覆盖保存的返回地址,执行流程被重定向到二进制文件中的现有函数。这一点已通过调用 sleep(2) 函数(通过设备响应中的可测量延迟确认指令指针的可靠控制)、系统重启例程、会话注销函数以及日志清除例程得到验证。

执行流程进一步被重定向到负责启动 Telnet 服务的例程,从而在设备上启用 Telnet。

因此,能够通过网络访问目标设备的已认证攻击者可以劫持 cstecgi.cgi 进程的执行流程,并执行二进制文件中的任意代码路径,从而破坏设备的机密性、完整性和可用性。

下载工具