A7100RU 漏洞总结 漏洞概述 在 TOTOLINK A7100RU 路由器的 组件中发现了一个命令注入(Command Injection)漏洞。该漏洞允许远程攻击者通过构造特定的请求,在路由器上执行任意操作系统命令。 影响范围 Vendor: TOTOLINK Product: A7100RU Version: 7.4cu.2313_b20191024 漏洞原理 1. 在 中,程序通过 获取用户提交的 参数(变量 v6)。 2. 该参数随后被传递给 函数处理。 3. 在 函数中, 的值被直接插入到 中,使用了 函数,格式字符串为 。 4. 最终,该字符串被传递给 函数,并通过 执行。由于输入参数未过滤,攻击者可注入恶意命令。 Proof of Concept (PoC) 代码 1. 漏洞利用代码片段 (C语言逻辑) 2. HTTP 请求 Payload**