CVE-2017-17215是一个远程命令执行漏洞。路由器通过37215端口提供UPnP管理服务,其中一项功能会处理外部传入的数据。固件没有正确过滤这些内容,攻击者可以把系统命令混入请求,最终让路由器以高权限执行
环境搭建
在Ubuntu 24.04.4环境下进行下列操作
固件获取
下载华为HG532 CVE-2017-17215 固件,使用binwalk进行解包。解包后的文件系统在squashfs-root/目录下
|
|
网络配置
安装网络相关工具
|
|
打开IP转发
|
|
sudo apt install qemu-user-static qemu-system
参考
Huawei Home Routers in Botnet Recruitment - Check Point Research
CVE-2017-17215-HG532命令注入漏洞分析-先知社区