关键信息 漏洞概述 厂商: Tenda 产品: D3V2 版本: 1.0.0.12(3880) 类型: 远程命令执行 漏洞描述 在Tenda路由器的固件中发现了一个命令注入漏洞,允许远程攻击者通过精心构造的请求执行任意OS命令。 远程命令执行细节 在 二进制文件中的 函数中, 参数直接由攻击者传递,导致可以控制 来攻击操作系统。初始输入将被提取并导致命令注入。 关键代码片段: PoC 通过设置 为 ,路由器将执行该命令,如示例所示: 结果 成功获取一个shell。