通过畸形HTTP请求头绕过Tenda N300身份验证的Python PoC
Tenda N300 F3 12.01.01.48设备允许远程攻击者获取敏感信息(可能包括http_passwd行),通过直接请求cgi-bin/DownloadCfg/RouterCfm.cfg,这是CVE-2017-14942的相关问题。注意:漏洞报告可能表明要么需要在RouterCfm.cfg文件名后放置一个?字符,要么HTTP请求头必须不寻常,但不知道这些为什么与设备的HTTP响应行为相关。
原始PoC作者:Michelle Bonilla
自该CVE发布以来已经过了这么久,该漏洞仍未修复!(最新固件版本:V12.01.01.42_multi)
python3 main.py <router ip>
👤 dumitory-dev
如果这个项目对你有帮助,请给一个⭐️!
本项目采用MIT许可证。