漏洞概述 漏洞名称: ENDLESSDOORS: Zbtlink Router rctl/kworker Phone-Home Root Implant 严重性: 关键 日期: 2026年8月5日 CVE编号: CVE-2026-66747 CWE编号: CWE-506 Embedded Malicious Code CVSS评分: 9.3 CVSS向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VA:H/SC:N/NI:N/SA:N 描述: Zbtlink路由器固件中嵌入了一个名为ENDLESSDOORS的远程控制植入物,存在于每个已发布的产品线中。该植入物是开源的ycsurjan/rctl工具,作为OpenWrt包(librctl.so)在启动时以root权限运行,进程名为kworker。它不监听端口,而是通过明文TCP连接到硬编码的命令和控制服务器(命令通道7060,交互式shell回调7001),无需认证和传输加密,每35秒尝试一次联系。其命令处理器将接收到的字符串传递给popen(),uid为0,并保留一个rctibash命令返回交互式root shell。由于通道未认证且明文,控制不限于植入者;任何在C2地址响应的人都可以占据网络路径(DNS或路由劫持),或通过硬编码的回退域名获得未认证的远程代码执行。 影响范围 CPE2801 Firmware v22.10.09 WE1026-5G-WD Firmware v21.04.07 WE1326 Firmware v22.02.18_1 WE2007 Firmware v23.08.12 WE2008-DSIM Firmware v23.08.11 WE2416 Firmware v21.03.22_1 WE3326 Firmware v20.09.30 WE5927 Firmware v22.08.10 WE5931 Firmware v22.05.31 WE5931AC Firmware v22.05.31 WE826-T3-DSIM Firmware v21.12.21 WG108 Firmware v21.08.06_1 WG209 Firmware v21.07.28 WG259 Firmware v21.03.23 WG1602 Firmware v23.10.11 WG1608-DSIM Firmware v23.03.16 WG2105 Firmware v22.05.30 WG2107 Firmware v22.09.08 WG3526 Firmware v22.11.01 ZBT-Z8102AX-DSIM Firmware v7.6.7.2-25.0814_114432 修复方案 参考链接: - VulnCheck Research Blog - Vendor Firmware Download Page - Upstream Open Source rctl 建议措施: - 更新固件至最新版本,确保不再包含ENDLESSDOORS植入物。 - 检查并移除任何未使用的或可疑的固件组件。 - 加强网络安全措施,防止未经授权的访问和数据泄露。 POC代码或利用代码 页面中未提供具体的POC代码或利用代码。