Dlink路由器CVE-2025-13306漏洞分析

固件安全新发布
2025-11-20 19:22
335110

漏洞信息

测试设备:D-link DWR-M920

影响范围:D-Link DWR-M920、DWR-M921、DIR-822K 和 DIR-825M 1.1.5

固件:固件版本 V1.1.5

image-20251120170911-zbo8ywd.png
这里可以看到,漏洞跟 /boafrm/formDebugDiagnosticRun、host有关,然后命令执行少不了system之类函数,这里有个细节,漏洞评级5.3,初步判断应该是后台,如果是前台RCE不应该那么低

漏洞分析

image-20251120171157-fqgxo01.png
启动项分析,这里面看到 boa,http服务用的是 boa,同时根据返回报,快速判断

image-20251120171319-k4yd8qb.png

image-20251120172358-ap3v7i9.png

Boa

这里学习了解到,Boa纯C语言写的最小化 webserver、逻辑简单、

试读结束,发布七天后转为公开

公开时间:2025年11月27日 19:22:48

提前解锁全文,需花费 50 积分

登录解锁全文
分享到

参与评论

0 / 200

全部评论 0

暂无人评论
投稿
签到
联系我们
关于我们