Featured image of post CVE-2017-17215 华为HG532路由器命令注入漏洞分析

CVE-2017-17215 华为HG532路由器命令注入漏洞分析

复现一个经典漏洞

CVE-2017-17215是一个远程命令执行漏洞。路由器通过37215端口提供UPnP管理服务,其中一项功能会处理外部传入的数据。固件没有正确过滤这些内容,攻击者可以把系统命令混入请求,最终让路由器以高权限执行

环境搭建

Ubuntu 24.04.4环境下进行下列操作

固件获取

下载华为HG532 CVE-2017-17215 固件,使用binwalk进行解包。解包后的文件系统在squashfs-root/目录下

1
binwalk -Me HG532eV100R001C01B020_upgrade_packet.bin

网络配置

安装网络相关工具

1
sudo apt install bridge-utils uml-utilities

打开IP转发

1
sysctl -w net.ipv4.ip_forward=1

sudo apt install qemu-user-static qemu-system

参考

Huawei Home Routers in Botnet Recruitment - Check Point Research

CVE-2017-17215-HG532命令注入漏洞分析-先知社区

华为HG532系列路由器命令注入漏洞复现 CVE-2017-17215 - IOTsec-Zone

一些经典IoT漏洞的分析与复现(新手向) - IOTsec-Zone

Like 0
本站已不稳定运行 小时 分钟
共发表文章 32 篇 ,总计 156.70 k 字
本站总访问量: