以下是关于Autel Maxi Charger漏洞的简洁中文Markdown总结: --- Autel Maxi Charger 多个漏洞总结 漏洞概述 Autel Maxi Charger 系列设备存在多个关键漏洞,包括: 认证绕过 未授权远程代码执行(RCE) 命令注入 内存损坏 物理访问弱点 攻击者可利用这些漏洞实现: 执行任意命令 下载并运行恶意代码 使用硬编码后门凭证或通用认证令牌进行配置控制 触发堆溢出导致拒绝服务或代码执行 通过UART控制台和恢复模式访问文件系统或执行任意代码 影响范围 受影响设备:Autel Maxi Charger Single 漏洞编号:CVE-2026-8982 至 CVE-2026-8989(共8个) 严重性:高危(High) 发布日期:2026年9月6日 修复方案 目前页面中未提供官方修复补丁或临时缓解措施。建议用户: 限制设备物理访问 避免将设备暴露于不可信网络 关注厂商后续安全更新 --- 漏洞详情与POC代码 1) 多个后门用户 (CVE-2026-8982) 系统存在 和 账户,密码可被轻易猜测。 POC - super_admin 密码生成: POC - config_admin 密码生成: --- 2) 后门认证令牌 (CVE-2026-8983) 使用特殊令牌 可绕过多数命令的认证。 POC: --- 3) 未授权RCE via 9002/TCP (CVE-2026-8984) 向 端点发送包含恶意URL的JSON数据,可下载并执行 作为root。 POC(已脱敏): --- 4) 命令注入 via 9002/TCP (CVE-2026-8985) 端点的 字段存在命令注入漏洞。 POC(已脱敏): --- 5) 通过恶意OCPP服务器命令注入 (CVE-2026-8986) 攻击者可通过构造恶意 请求,在设备端执行任意命令。 POC(Python脚本): --- 6) 认证堆溢出 (CVE-2026-8987) 命令存在堆溢出漏洞,可导致DoS或代码执行。 POC: --- 7) 通过UART访问Bootloader (CVE-2026-8988) 设备PCB上的J20排针暴露GND、RxD、TxD UART引脚,可通过UART-USB转换器访问。 所需设置: 波特率:38400 数据位:8 停止位:1 校验位:无 访问方式: 按住 键启动可进入Bootloader 或按 中断自动启动 Bootloader输出示例: --- 8) 恢复模式 (CVE-2026-8989) 通过短接芯片上两个引脚,可强制设备进入恢复模式,从而在RAM中执行任意代码。 > 此漏洞需物理接触设备,但可导致完全设备控制、持久后门访问或充电基础设施失控。 --- ✅ 总结:该设备存在从远程未授权RCE到本地物理访问的多层次严重漏洞,建议立即隔离设备并等待厂商修复。