漏洞关键信息 Exploit信息 Exploit Author: yangchunyu@whu.edu.cn Vendor: D-Link Firmware: DIR868LA1_FW106KRb01.bin 漏洞描述 漏洞类型: 未验证的远程代码执行漏洞 受影响组件: cgibin binary中的HNAP服务 漏洞原因: HNAP服务未过滤HTTP SOAPAction头部字段,导致远程攻击者无需身份验证即可执行shell命令。 漏洞示例代码片段 漏洞验证(PoC)