某路由器CVE漏洞复现,免密登录管理后台

Posted PrideAssassin

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了某路由器CVE漏洞复现,免密登录管理后台相关的知识,希望对你有一定的参考价值。

实现功能:未知密码的场景下,实现web后台管理界面的登录。

  • 路由器型号进行打码处理,只展示实现过程(但还是能一眼看出来,不做多说明)。
  • 具体代码细节不进行展示。
  • 这是公开的CVE漏洞,我只进行复现展示,有兴趣的可以自己去查找相关细节。

1. 待进入的后台管理界面(密码未知):

2. 利用cve编写的exp代码:

3. 运行代码会产生一个token值(利用这个值就可以进入后台):

4. 利用token值进入后台:

以上是关于某路由器CVE漏洞复现,免密登录管理后台的主要内容,如果未能解决你的问题,请参考以下文章

华为路由器远程命令执行漏洞复现(CVE-2017-17215)

华为路由器远程命令执行漏洞复现(CVE-2017-17215)

华为路由器远程命令执行漏洞复现(CVE-2017-17215)

【CVE-2016-4437】Shiro反序列化漏洞复现

PHPOK任意文件上传漏洞复现(CVE-2018-8944)

solr漏洞复现