CNVD-2021-17369 -- 锐捷Smartweb管理系统 密码信息泄露漏洞

news/2024/11/7 16:51:09/

锐捷Smartweb管理系统 密码信息泄露漏洞

  • 0X001前言
  • 0X002 漏洞影响
  • 0X003 漏洞原理
  • 0X004 漏洞复现
    • 0X041 空间搜索寻找目标
    • 0X042尝试弱口令登陆
    • 0X043查看数据发生的请求文件
  • 0X005 POC
  • 0X006 修复建议

0X001前言

锐捷网络股份有限公司无线smartweb管理系统存在逻辑缺陷漏洞,攻击者可从漏洞获取到管理员账号密码,从而以管理员权限登录。

0X002 漏洞影响

获取锐捷Smartweb管理系统权限。

0X003 漏洞原理

通过弱口令进入控制台,数据后发现请求了一个文件 /web/xml/webuser-auth.xml,而且响应中包含了 admin密码的base64加密,从而获取管理员用户。

0X004 漏洞复现

0X041 空间搜索寻找目标

搜索语法: title="无线smartWeb--登录页面"

在这里插入图片描述

0X042尝试弱口令登陆

在这里插入图片描述

个人比较懒直接百度搜索:锐捷Smartweb管理 默认密码

在这里插入图片描述

0X043查看数据发生的请求文件

网站默认发生了一个 webuser-auth.xml 在这里面就存在了经过base64加密的管理员密码
在这里插入图片描述登陆成功
在这里插入图片描述

0X005 POC

暂无周末补上。

0X006 修复建议

可以使用非常规的目录名称,如果可以直接拦截掉请求禁止用户访问。


http://www.ppmy.cn/news/911189.html

相关文章

恒讯科技教您:如何学会让主机免受恶意软件侵害?

知道如何保护主机免受恶意软件侵害是使用者一直关注的问题,各种类型的恶意软件所构成的威胁已经存在数十年。恒讯科技就整理保护主机免受恶意软件侵害的主要步骤,希望用户能够知道安装反恶意软件软件已经属于常态,最重要的是提醒那些并未意识…

锐捷 Smartweb管理系统 密码信息泄露漏洞

漏洞描述 i ⭐锐捷网络股份有限公司无线smartweb管理系统存在逻辑缺陷漏洞,攻击者可从漏洞获取到管理员账号密码,从而以管理员权限登录。 漏洞影响 s ✅锐捷网络股份有限公司 无线smartweb管理系统 空间测绘 d ⭕FOFA:title"无线smartWe…

收银系统源码演示-适合超市便利店零售等行业

一、适合超市、便利店等零售行业的收银系统源码的平台架构 桌面端:PC管理后台、PC网页收银、Windows桌面收银、安卓桌面收银、MAC桌面收银移动端:安卓桌面收银、安卓自助收银、安卓商家助手APP微信端:微信小程序商家助手、微信小程序网店Pad…

APB/AHB/AXI总线介绍和理解

APB/AHB/AXI总线介绍: APB/AHB/AXI均属于AMBA (Advanced Microcontroller Bus Architecture),常用于SoC设计中,全称叫作高级微控制器总线架构,它是由ARM公司研发推出的高性能片上总线协议。 AMBA 1.0还包含ASB和APB(A…

Spring Batch之读数据库——JdbcCursorItemReader之使用框架提供的BeanPropertyRowMapper(三十六)

一、BeanPropertyRowMapper介绍 参考我的另一篇博客: Spring Batch之读数据库——JdbcCursorItemReader(三十五)_人……杰的博客-CSDN博客 二、项目实例 1.项目框架 2.代码实现 BatchMain.java: package com.xj.demo27;import org.spri…

幸福摩天轮

他们相约的城市,有美丽的世界之窗。 她想,那里一定有很大很大的摩天轮。 有一天,她会和他坐上这摩天轮,一起走完全程。 她心里一直有隐隐的不安,只是,她知道,即使是受伤,也要爱。 …

H5实现摩天轮

代码&#xff1a; html:css效果 <head><meta charset"utf-8" /><title>幸福摩天轮</title><link rel"stylesheet" href"css/mtl.css" /> </head> <body><div><ul><li></li&g…