某路由器CVE漏洞复现,免密登录管理后台
Posted PrideAssassin
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了某路由器CVE漏洞复现,免密登录管理后台相关的知识,希望对你有一定的参考价值。
实现功能:未知密码的场景下,实现web后台管理界面的登录。
- 路由器型号进行打码处理,只展示实现过程(但还是能一眼看出来,不做多说明)。
- 具体代码细节不进行展示。
- 这是公开的CVE漏洞,我只进行复现展示,有兴趣的可以自己去查找相关细节。
1. 待进入的后台管理界面(密码未知):
2. 利用cve编写的exp代码:
3. 运行代码会产生一个token值(利用这个值就可以进入后台):
4. 利用token值进入后台:
以上是关于某路由器CVE漏洞复现,免密登录管理后台的主要内容,如果未能解决你的问题,请参考以下文章
华为路由器远程命令执行漏洞复现(CVE-2017-17215)
华为路由器远程命令执行漏洞复现(CVE-2017-17215)
华为路由器远程命令执行漏洞复现(CVE-2017-17215)
【CVE-2016-4437】Shiro反序列化漏洞复现
PHPOK任意文件上传漏洞复现(CVE-2018-8944)
solr漏洞复现