关键漏洞信息 漏洞概述 漏洞类型: 未授权远程代码执行漏洞 受影响产品: D-Link DIR-868 固件版本: DIR868LA1_FW106KRb01.bin 漏洞发现者: yangchunyu@whu.edu.cn 漏洞细节 漏洞原因: - HNAP服务(由cgibin提供)未对HTTP 头字段进行过滤。 - 未经身份验证的远程攻击者能够执行shell命令。 漏洞代码片段 漏洞利用方式 (PoC) 总结 该漏洞允许攻击者通过发送特定的 头来绕过安全检查,进而执行命令。 提供了一个简单的命令利用示例,用于开启目标设备的telnet服务并连接。