飞鱼星路由器0day

2022-08-10 19:17:45 浏览数 (1)

前言

飞鱼星企业级智能无线上网行为管理系统以及众多产品存在权限绕过漏洞 漏洞分类:逻辑漏洞 影响版本:全版本

操作过程

代码语言:javascript复制
fofa语法:title="飞鱼星"

①.智能无线上网行为管理系统

直接权限绕过,访问 index.html 或者 home/index.html 抓包,丢掉cookie.cgi就行了(我这里是全丢掉然后再停止抓包

而想要食用其他功能时,需要再次请求 cookie.cgi ,丢掉 cookie.cgi 并放过其他包

②.智能上网管理行为系统

食用方法和上面的就没差.jpg

0 人点赞