A8000RU 命令注入漏洞总结 漏洞概述 在 TOTOLINK A8000RU 路由器的 中发现了一个命令注入漏洞。攻击者可以通过构造恶意请求,在路由器上执行任意操作系统命令。 影响范围 厂商: TOTOLINK 产品: A8000RU 版本: 7.1cu.643_b20200521 修复方案 目前页面未提供具体的修复方案,建议联系厂商获取更新补丁或采取临时缓解措施。 概念验证 (PoC) 以下是一个利用该漏洞的 HTTP 请求示例: 响应示例 结果验证 提交上述请求后,路由器成功创建了 文件,其内容列出了当前目录下的文件名,证明命令已成功执行。