Tenda路由器隐藏后门:无需密码获取管理员权限,无补丁可用

Tenda路由器被曝存在未公开认证后门CVE-2026-11405,影响FH1201、W15E、AC10、AC5、AC6等多款固件。攻击者可绕过正常登录直接获得管理员权限。无补丁可用,建议立即禁用远程管理并考虑更换设备。深入了解漏洞原理、攻击链及临时缓解措施。

🔓 Critical 漏洞利用

CERT/CC披露多个Tenda路由器固件中存在未公开的认证后门(CVE-2026-11405)。攻击者可利用任意用户名与隐藏的明文密码直接绕过正常登录验证,获得设备Web管理界面的完全管理员权限。涉及FH1201、W15E、AC10、AC5、AC6等型号,厂商尚未回应且未发布补丁。

来源:Security Affairs | 2026-07-07 | 原文链接

🔍 关键发现

  • 固件/bin/httpd中的login()函数在正常密码校验失败后,会额外读取配置项sys.rzadmin.password进行明文strcmp比对,匹配则授予管理员权限
  • 后门密码硬编码于固件而非用户可修改的配置文件,无法通过管理界面禁用或移除
  • 攻击者无需知道设备真实管理员密码,任意用户名配合隐藏密码即可获得完整控制权

⚔️ 攻击链分析

1. 攻击者扫描互联网上暴露的受影响Tenda路由器管理端口;2. 使用任意用户名与隐藏后门密码(从固件中提取或已知)发送登录请求;3. 后端绕过正常认证,直接授予role=2管理员会话;4. 攻击者获得设备完全控制权,可篡改DNS、关闭安全功能、横向移动

🚩 失陷指标 (IOC)

  • 无公开IOC(后门密码未公布,但攻击流量表现为登录请求中特定明文密码字段)

🛡️ 缓解建议

  • ✅ 立即禁用路由器的远程管理功能(关闭WAN口管理访问)
  • ✅ 更改默认LAN IP地址段,降低自动化扫描发现概率
  • ✅ 持续关注Tenda官方固件更新,在补丁发布前建议更换设备或隔离使用

涉及漏洞:[]


⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。

🤖 常见问题解答(FAQ)

❓ 如何检测我的Tenda路由器是否存在此后门?

检查固件版本是否属于FH1201、W15E、AC10、AC5、AC6系列;尝试用任意用户名+空密码或常见弱密码登录,但更可靠的方法是固件逆向分析或利用公开PoC验证登录逻辑。

❓ 此漏洞的利用复杂度如何?需要哪些条件?

复杂度低。仅需网络可达目标管理端口(默认80/443),无需任何前置条件。攻击者可通过Shodan等搜索引擎发现暴露设备,直接使用已知后门密码即可入侵。

❓ 厂商未发布补丁,临时缓解措施有效吗?

禁用远程管理可阻断来自互联网的利用;更改LAN IP仅降低被随机扫描命中的概率,无法防御定向攻击。由于后门代码无法通过配置删除,彻底缓解只有更换设备或等待固件更新。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)