漏洞概述 TOTOLINK EX1200L 设备的 存在一个 NULL 指针解引用漏洞,导致拒绝服务(DoS)。攻击者可以通过发送特制的 POST 请求到 CGI 端点 来触发此漏洞。 影响范围 受影响固件:TOTOLINK EX1200L 固件 V9.3.5u.6146_B20201023 漏洞端点:POST 修复方案 目前页面中未提供具体的修复方案。建议用户联系 TOTOLINK 获取最新的固件更新或补丁。 POC 代码 技术解释 该漏洞的触发机制如下: 1. 发送一个特制的 POST 请求到 。 2. 请求的 JSON 主体仅包含 字段,缺少其他必需的字段。 3. 由于缺少这些字段, 代码路径中的某些逻辑会尝试访问未初始化的指针,导致 NULL 指针解引用。 4. 最终导致进程崩溃,产生 SIGSEGV 信号。 重现步骤 1. 下载官方 EX1200L 固件 V9.3.5u.6146_B20201023。 2. 提取固件镜像并定位根文件系统和二进制文件。 3. 在模拟环境中启动 CGI 二进制文件,使用 和提取的根文件系统作为 sysroot。 4. 设置 CGI 相关的环境变量以模拟 HTTP POST 请求。 5. 将 PoC JSON 主体作为 stdin 传递给 CGI 程序。 6. 观察进程是否因 SIGSEGV 崩溃。 本地复现命令 观察结果 进程以 SIGSEGV 终止。 本地 PoC 输出显示退出码为 -11。 GDB 分析确认请求到达 和 ,最终在 的 中崩溃。 影响 此漏洞可导致受影响设备的 Web 管理 CGI 组件拒绝服务。