1. 执行摘要
79 / 100
4
严重
2
高危
2
中危
0
低危/信息
2. 测试范围与方法
| 项目 | 详情 |
|---|---|
| 固件版本 | OpenWrt 18.06-SNAPSHOT unknown |
| 样本文件 | xiaomi-test/rootfs |
| 文件大小 | 88.1MB |
| 扫描时间 | 2026-04-22 |
| 工具 | Nyarc v1.1.0 |
3. 发现总览
| # | 级别 | CVSS | 发现 |
|---|---|---|---|
| 1 | HIGH | 5.3 | Xiaomi matool telemetry agent |
| 2 | HIGH | 5.3 | Xiaomi datacenter data collection service |
| 3 | MEDIUM | 5.3 | User 'root' uses MD5crypt weak hash |
| 4 | CRITICAL | 5.3 | OpenSSL libcrypto.so.1.0.0 — EOL |
| 5 | CRITICAL | 7.5 | OpenSSL 1.0.0 — EOL |
| 6 | CRITICAL | 9.1 | Private key leaked: /etc/nginx/cert.key |
| 7 | MEDIUM | 5.3 | User 'root' uses MD5crypt weak hash |
| 8 | CRITICAL | 7.5 | OpenSSL 1.0.0 — 已停止维护 |
4. 详细发现
1. Xiaomi matool telemetry agentHIGH (CVSS 5.3)
/usr/bin/matool📷 [截图: 请在此处插入复现截图]
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
2. Xiaomi datacenter data collection serviceHIGH (CVSS 5.3)
/usr/sbin/datacenter📷 [截图: 请在此处插入复现截图]
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
3. User 'root' uses MD5crypt weak hashMEDIUM (CVSS 5.3)
/etc/shadow: root:$1$MULfKgY6$rdJYoUcz...📷 [截图: 请在此处插入复现截图]
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
4. OpenSSL libcrypto.so.1.0.0 — EOLCRITICAL (CVSS 5.3)
/usr/lib/libcrypto.so.1.0.0📷 [截图: 请在此处插入复现截图]
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
5. OpenSSL 1.0.0 — EOLCRITICAL (CVSS 7.5)
/usr/lib/libssl.so.1.0.0📷 [截图: 请在此处插入复现截图]
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
6. Private key leaked: /etc/nginx/cert.keyCRITICAL (CVSS 9.1)
| Private Key: /etc/nginx/cert.key (1024-bit RSA) | |
| Certificate: /etc/nginx/cert.crt | |
| 主体 | C = CN, ST = ShenZhen, L = ShenZhen, O = XiaoMi, OU = XiaoMi, CN = www.miwifi.com |
| 签发者 | C = CN, ST = ShenZhen, L = ShenZhen, O = XiaoMi, OU = XiaoMi, CN = www.miwifi.com |
| 生效时间 | Jun 28 08:08:17 2020 GMT |
| 过期时间 | Jun 26 08:08:17 2030 GMT |
| 序列号 | E53763287569BE1F |
| SHA1 指纹 | DF:3A:5F:57:E0:DB:FC:02:A7:05:0B:F5:7E:08:84:55:50:77:FA:E2 |
📷 [截图: 请在此处插入复现截图]
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
7. User 'root' uses MD5crypt weak hashMEDIUM (CVSS 5.3)
/etc/shadow: root:$1$MULfKgY6$rdJYoUcz...📷 [截图: 请在此处插入复现截图]
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
8. OpenSSL 1.0.0 — 已停止维护CRITICAL (CVSS 7.5)
/usr/lib/libssl.so.1.0.0📷 [截图: 请在此处插入复现截图]
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
5. 外连通信分析
| 域名 | 分类 | 引用 |
|---|---|---|
log.miwifi.com | 🔴 telemetry | 2 files
|
api.miwifi.com | 🟡 api | 13 files
|
bigota.miwifi.com | 🟡 update | 6 files
|
account.xiaomi.com | 🟡 auth | 4 files
|
broker.miwifi.com | 🟡 cloud | 3 files
|
stun.miwifi.com | 🟡 network | 2 files
|
api.miwfi.com | 🟡 api | |
www.miwifi.com | 🟢 frontend | 11 files
|
www.mi.com | 🟢 frontend | 10 files
|
app.miwifi.com | 🟢 api | 8 files
|
s.miwifi.com | 🟢 cdn | 8 files
|
www1.miwifi.com | 🟢 frontend | 7 files
|
wiki.openwrt.org | 🟢 docs | 4 files
|
www.balabit.com | 🟢 frontend | 3 files
|
lysator.liu.se | 🟢 library | 3 files
|
htp.miwifi.com | 🟢 network | 3 files
|
lists.balabit.hu | 🟢 library | 3 files
|
www.veracrypt.fr | 🟢 frontend | 3 files
|
cshore.thecshore.com | 🟢 package | 3 files
|
www.ascc.net | 🟢 frontend | 3 files
|
www.duckdns.org | 🟢 frontend | 2 files
|
www.thinkdifferent.us | 🟢 frontend | 2 files
|
dyndns.core-networks.de | 🟢 config | 2 files
|
dyndns.kasserver.com | 🟢 config | 2 files
|
www.so.com | 🟢 frontend | 2 files
|
bugs.openwrt.org | 🟢 config | 2 files
|
is.dhis.org | 🟢 config | 2 files
|
www.udmedia.de | 🟢 frontend | 2 files
|
www.xiaomi.cn | 🟢 frontend | 2 files
|
appdlc.hicloud.com | 🟢 config | 2 files
|
6. 加固建议
建议:审查所有外连通信,更换默认凭据,升级过时的加密库。