锐捷RG-EW1200G登录绕过

admin 2024年2月16日00:30:51评论84 views字数 598阅读1分59秒阅读模式

扫码领资料

获网安教程

免费&进群

锐捷RG-EW1200G登录绕过

锐捷RG-EW1200G登录绕过

本文由掌控安全- sbhglqy 稿

影响范围:锐捷的EW1200G路由器

一、hunter上搜索web.title=”锐捷网络”或者搜索web.icon==”9c21df9129aeec032df8ac15c84e050d”,搜索相关资产。

锐捷RG-EW1200G登录绕过

二、一个一个点击查看,若出现以下界面就是锐捷的EW1200G路由器。

锐捷RG-EW1200G登录绕过

三、随便输入一个密码,发现是登不进去的。

锐捷RG-EW1200G登录绕过

四、此时我们抓包,修改原始用户名web为2,就可以登录进去了。

锐捷RG-EW1200G登录绕过
锐捷RG-EW1200G登录绕过

五、登录进去可以拿到宽带设置的账号密码、无线网名称和密码等信息。

锐捷RG-EW1200G登录绕过
锐捷RG-EW1200G登录绕过

修复方式

在登录的时候进行鉴权操作,防止通过修改用户名就可以直接登录。

.

锐捷RG-EW1200G登录绕过

~

+++

锐捷RG-EW1200G登录绕过

Xray

cs4.0使

|CNVD

SRC++

|IP

锐捷RG-EW1200G登录绕过

+~~

原文始发于微信公众号(掌控安全EDU):锐捷RG-EW1200G登录绕过

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月16日00:30:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   锐捷RG-EW1200G登录绕过http://cn-sec.com/archives/2162950.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息