关键漏洞信息 漏洞名称: Edimax Technology EW-7438RPn-v3 Mini 1.27 - Remote Code Execution EDB-ID: 48318 CVE编号: N/A 漏洞类型: WEBAPPS 作者: WADEEK 平台: HARDWARE 发布日期: 2020-04-14 易受攻击的应用程序: Edimax Technology EW-7438RPn-v3 Mini 1.27 - Remote Code Execution 硬件版本: EW-7438RPn-v3 Mini 固件版本: 1.23 / 1.27 供应商主页: https://www.edimax.com/edimax/merchandise/merchandise_detail/data/edimax/global/wi-fi_range_extenders_n300/ew-7438rpn_mini/ 固件链接: https://www.edimax.com/edimax/mw/cufiles/files/download/Firmware/EW-7438RPn_mini_1.27.zip Shodan Dorks: - (Setup Mode) "HTTP/1.0 302 Redirect" "Server: Boa/0.94.14rc21" "http://(null)/index.asp" - (Unsetup Mode) "HTTP/1.1 401 Unauthorized" "Server: Boa/0.94.14rc21" "Default Name:admin Password:1234" 未经授权访问 - Wi-Fi 密码泄露 (Unsetup Mode) 攻击向量: - 远程代码执行 - 与服务器进行交互以执行命令 - 攻击者可以利用CSRF漏洞执行任意命令 - 使用 生成reverse shell,并通过 下载和执行