目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-66747— Zbtlink路由器rctl/kworker后门植入漏洞

CVSS 9.8 · Critical

影响版本矩阵 20

厂商产品版本范围状态
ZbtlinkCPE2801 Firmware22.10.09affected
ZbtlinkWE1026-5G-WD Firmware21.04.07affected
ZbtlinkWE1326 Firmware22.02.18_1affected
ZbtlinkWE2007 Firmware23.08.12affected
ZbtlinkWE2008-DSIM Firmware23.08.11affected
ZbtlinkWE2416 Firmware21.03.22_1affected
ZbtlinkWE3326 Firmware20.09.30affected
ZbtlinkWE5927 Firmware22.08.10affected
ZbtlinkWE5931 Firmware22.05.31affected
ZbtlinkWE5931AC Firmware22.05.31affected
ZbtlinkWE826-T3-DSIM Firmware21.12.21affected
ZbtlinkWG108 Firmware21.08.06_1affected
ZbtlinkWG1602 Firmware23.10.11affected
ZbtlinkWG1608-DSIM Firmware23.03.16affected
ZbtlinkWG209 Firmware21.07.28affected
ZbtlinkWG2105 Firmware22.05.30affected
ZbtlinkWG2107 Firmware22.09.08affected
ZbtlinkWG259 Firmware21.03.23affected
ZbtlinkWG3526 Firmware22.11.01affected
ZbtlinkZBT-Z8102AX-2SIM Firmware7.6.7.2-25.0814_114432affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-66747 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ENDLESSDOORS: Zbtlink Router rctl/kworker Phone-Home Root Implant
来源: CVE Program / CVE List V5
Vulnerability Description
Zbtlink router firmware ships an embedded remote-control implant, ENDLESSDOORS, present in every published build across the product line. It is the open-source ycsunjane/rctl tool built in as an OpenWrt package (librctl.so), started at boot and run as root under the process name kworker to blend in with the kernel's [kworker/*] threads. It opens no listening port; it phones home over cleartext TCP to a hardcoded command-and-control server (command channel 7000, interactive-shell callback 7001) with no authentication and no transport encryption, re-attempting contact roughly every 35 seconds. Its command handler passes any received string to popen() as uid=0, and a reserved rctlbash command returns an interactive root shell. Because the channel is unauthenticated and cleartext, control is not limited to whoever planted it: any party that answers at the C2 address, occupies the network path (DNS or route hijack), or acquires the hardcoded fallback domain obtains unauthenticated remote code execution as root.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
内嵌的恶意代码
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
ZbtlinkCPE2801 Firmware 22.10.09 cpe:2.3:o:zbtlink:cpe2801_firmware:*:*:*:*:*:*:*:*
ZbtlinkWE1026-5G-WD Firmware 21.04.07 cpe:2.3:o:zbtlink:we1026-5g-wd_firmware:*:*:*:*:*:*:*:*
ZbtlinkWE1326 Firmware 22.02.18_1 cpe:2.3:o:zbtlink:we1326_firmware:*:*:*:*:*:*:*:*
ZbtlinkWE2007 Firmware 23.08.12 cpe:2.3:o:zbtlink:we2007_firmware:*:*:*:*:*:*:*:*
ZbtlinkWE2008-DSIM Firmware 23.08.11 cpe:2.3:o:zbtlink:we2008-dsim_firmware:*:*:*:*:*:*:*:*
ZbtlinkWE2416 Firmware 21.03.22_1 cpe:2.3:o:zbtlink:we2416_firmware:*:*:*:*:*:*:*:*
ZbtlinkWE3326 Firmware 20.09.30 cpe:2.3:o:zbtlink:we3326_firmware:*:*:*:*:*:*:*:*
ZbtlinkWE5927 Firmware 22.08.10 cpe:2.3:o:zbtlink:we5927_firmware:*:*:*:*:*:*:*:*
ZbtlinkWE5931 Firmware 22.05.31 cpe:2.3:o:zbtlink:we5931_firmware:*:*:*:*:*:*:*:*
ZbtlinkWE5931AC Firmware 22.05.31 cpe:2.3:o:zbtlink:we5931ac_firmware:*:*:*:*:*:*:*:*
ZbtlinkWE826-T3-DSIM Firmware 21.12.21 cpe:2.3:o:zbtlink:we826-t3-dsim_firmware:*:*:*:*:*:*:*:*
ZbtlinkWG108 Firmware 21.08.06_1 cpe:2.3:o:zbtlink:wg108_firmware:*:*:*:*:*:*:*:*
ZbtlinkWG209 Firmware 21.07.28 cpe:2.3:o:zbtlink:wg209_firmware:*:*:*:*:*:*:*:*
ZbtlinkWG259 Firmware 21.03.23 cpe:2.3:o:zbtlink:wg259_firmware:*:*:*:*:*:*:*:*
ZbtlinkWG1602 Firmware 23.10.11 cpe:2.3:o:zbtlink:wg1602_firmware:*:*:*:*:*:*:*:*
ZbtlinkWG1608-DSIM Firmware 23.03.16 cpe:2.3:o:zbtlink:wg1608-dsim_firmware:*:*:*:*:*:*:*:*
ZbtlinkWG2105 Firmware 22.05.30 cpe:2.3:o:zbtlink:wg2105_firmware:*:*:*:*:*:*:*:*
ZbtlinkWG2107 Firmware 22.09.08 cpe:2.3:o:zbtlink:wg2107_firmware:*:*:*:*:*:*:*:*
ZbtlinkWG3526 Firmware 22.11.01 cpe:2.3:o:zbtlink:wg3526_firmware:*:*:*:*:*:*:*:*
ZbtlinkZBT-Z8102AX-2SIM Firmware 7.6.7.2-25.0814_114432 cpe:2.3:o:zbtlink:z8102ax_firmware:*:*:*:*:*:*:*:*

二、漏洞 CVE-2026-66747 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC已实测靶场 高级
Qwen3.6-35B-A3B · 6362 chars
Pro+ 专属包含:
漏洞复现靶场录像(真实沙箱构建 + 触发,独家)
漏洞原理深度分析
触发条件与影响面
完整可执行 POC 代码
利用链与缓解建议
POC 打包下载
每月 100+ 条 AI 生成额度

三、漏洞 CVE-2026-66747 的情报信息

登录查看更多情报信息。

CVE-2026-66747 厂商安全公告 (1)

CVE-2026-66747 安全博客文章 (1)

CVE-2026-66747 其他参考 (2)

IV. Related Vulnerabilities

V. Comments for CVE-2026-66747

暂无评论


发表评论