Loading
0

绿盟UTS综合威胁探针管理员任意登录漏洞

PWNWIK.COM

,

漏洞利用

对响应包进行修改,将false更改为true的时候可以泄露管理用户的md5值密码

利用渠道的md5值去登录页面7ac301836522b54afcbbed714534c7fb

成功登录,登录后通过管理员权限对设备进行管控,并且可以看到大量的攻击信息,泄露的内部网络地址和资产管理。

PWNWIK.COM==免费、自由、人人可编辑的漏洞库