【漏洞复现】腾达路由器曝敏感信息泄露漏洞,可直接获取管理密码。

admin 2026-02-17 19:56:50 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文披露腾达路由器存在高危敏感信息泄露漏洞,攻击者访问特定路径可下载配置文件并解码获取管理员明文密码。全网测绘显示大量设备受影响,风险极高。文章提供了复现POC及技术细节,建议用户立即更新固件、修改复杂密码并升级WiFi加密方式,以防范未授权访问与数据泄露风险。 综合评分: 85 文章分类: 漏洞预警,漏洞POC,IoT安全,渗透测试


四、全网资产测绘情况

#

通过网络资产测绘平台检索:

title="Tenda | Login"

发现全网存在大量受影响的腾达路由器设备,仅国内核心城市就有上万台在线设备暴露风险,涉及 80、8080、8081 等常用端口,服务器标识多为 GoAhead-Webs。

从地域分布来看,国内北京、上海、广东等省市为高危区域,海外伊拉克、印度、俄罗斯等国也有不少设备存在漏洞,且部分设备未做任何网络防护,直接暴露在公网环境中,被攻击的概率大幅提升。

六、紧急修复与防护建议

#

1、更新固件至最新版本:

这是最核心的修复方式!腾达官方已发布最新固件修复该漏洞,用户可通过腾达路由器管理后台(通常为 192.168.0.1/192.168.1.1)或官方 Tenda WiFi APP,检查并一键更新固件。

2、立即修改管理员密码:

即使暂未更新固件,需立即修改路由器后台管理员账号和密码,避免使用admin等默认密码,密码需满足大小写字母 + 数字 + 特殊符号的复杂组合,且与 WiFi 密码不重复。

3、修改 WiFi 密码并升级加密:

将 WiFi 加密方式改为 WPA3-PSK(无此选项则选 WPA2-PSK (AES)),彻底禁用 WEP 加密,同时修改高强度 WiFi 密码,关闭 WPS/QSS 功能,封堵 PIN 码破解漏洞。

随手点个「推荐」吧!

声明:技术文章均收集于互联网,仅作为本人学习、记录使用。侵权删!!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:玄武盾网络技术实验室 xuzhiyang xuzhiyang《【漏洞复现】腾达路由器曝敏感信息泄露漏洞,可直接获取管理密码。》

评论:0   参与:  0