WIFISKY-7层流控路由器 后台任意命令执行漏洞复现

这个漏洞相当于是两个漏洞的结合,首先是弱口令漏洞 admin/admin 我们成功登录后台之后才能进行任意命令执行漏洞的操作,我们登录之后找到系统维护-系统控

这个漏洞相当于是两个漏洞的结合,首先是弱口令漏洞

admin/admin

我们成功登录后台之后才能进行任意命令执行漏洞的操作,我们登录之后找到系统维护-系统控制台

然后我们使用命令拼接的操作来实现任意命令执行的操作

ifconfig & cat /etc/passwd