文章总结: 本文披露腾达路由器存在高危敏感信息泄露漏洞,攻击者访问特定路径可下载配置文件并解码获取管理员明文密码。全网测绘显示大量设备受影响,风险极高。文章提供了复现POC及技术细节,建议用户立即更新固件、修改复杂密码并升级WiFi加密方式,以防范未授权访问与数据泄露风险。 综合评分: 85 文章分类: 漏洞预警,漏洞POC,IoT安全,渗透测试
四、全网资产测绘情况
#
通过网络资产测绘平台检索:
title="Tenda | Login"
发现全网存在大量受影响的腾达路由器设备,仅国内核心城市就有上万台在线设备暴露风险,涉及 80、8080、8081 等常用端口,服务器标识多为 GoAhead-Webs。
从地域分布来看,国内北京、上海、广东等省市为高危区域,海外伊拉克、印度、俄罗斯等国也有不少设备存在漏洞,且部分设备未做任何网络防护,直接暴露在公网环境中,被攻击的概率大幅提升。
 Gecko/20100101 Firefox/132.0Accept: */*Accept-Language:zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Accept-Encoding: gzip, deflate, brConnection: keep-alive
</code></pre>
<p>发送请求后,路由器会直接返回配置文件,在返回内容中可直接找到<code>wlwpa_psk</code>(WiFi 密码)、<code>http passwd</code>(后台管理密码)等关键字段,其中加密的密码字段经 Base64 在线工具解码后,即可得到明文,攻击者凭此就能直接登录路由器管理后台。</p>
<p><img decoding=)
六、紧急修复与防护建议
#
1、更新固件至最新版本:
这是最核心的修复方式!腾达官方已发布最新固件修复该漏洞,用户可通过腾达路由器管理后台(通常为 192.168.0.1/192.168.1.1)或官方 Tenda WiFi APP,检查并一键更新固件。
2、立即修改管理员密码:
即使暂未更新固件,需立即修改路由器后台管理员账号和密码,避免使用admin等默认密码,密码需满足大小写字母 + 数字 + 特殊符号的复杂组合,且与 WiFi 密码不重复。
3、修改 WiFi 密码并升级加密:
将 WiFi 加密方式改为 WPA3-PSK(无此选项则选 WPA2-PSK (AES)),彻底禁用 WEP 加密,同时修改高强度 WiFi 密码,关闭 WPS/QSS 功能,封堵 PIN 码破解漏洞。
随手点个「推荐」吧!
声明:技术文章均收集于互联网,仅作为本人学习、记录使用。侵权删!!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:玄武盾网络技术实验室 xuzhiyang xuzhiyang《【漏洞复现】腾达路由器曝敏感信息泄露漏洞,可直接获取管理密码。》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论