查看原文
其他

某路由产品系统万能密码绕过漏洞复现

WIN哥 WIN哥学安全 2023-04-23


前言


某企业产品生态核心为路由,围绕路由展开软件、硬件、服务,基于延展了WLAN产品线、交换机产品线、云产品线,边缘存储产品线、SD-WAN产品线。

漏洞描述:

路由器系统存在SQL漏洞,攻击者通过漏洞可以获取应用后台权限。

漏洞复现

1、在某搜索引擎搜索关键字,发现有1万多条,主要地区为中国和东南亚地区。

2、万能密码绕过:

使用万能密码直接绕过登录了系统后台。

"or""=""or""="

3、查看版本信息

4、修复方案

更新版本。新版本是否还存在其他漏洞未知,可以尝试对固件分析一波。

该漏洞已被某安全团队提交CNNVD并收录。


Taps:





希望大家以遵守《网络安全法》相关法律为前提来进行相关测试。


往期推荐

Docker_Awvs15.x一键安装[支持版本更新]


再搞一个漏洞扫描工具,684个poc,支持mac,linux,win

两款Shiro反序列化漏洞利用Tools(附下载)


适用于 2022 年红队行动的所有免费红队工具和模拟工具包

一款漏洞检测工具(460个poc)可使用fofa采集自动化

Gxby(带1288poc后台回复0926)

Android渗透工具(建议收藏)


web安全手册(红队安全技能栈-下载)


OAExploit一款基于OA产品的一键扫描工具




2个版本GUI_Tools的更新(V1.0魔改版&单身贵族版)

VMware vCenter漏洞综合利用Tools(附下载)

【宝藏】全网优秀攻防工具集成项目

欢迎关注,领取资料↓↓↓ 

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存