Sapido路由器 syscmd.htm 命令执行漏洞-CNVD-2021-32085

部分Sapido路由器存在syscmd.htm命令执行漏洞(如下)




通过fofa寻找相关型号路由器

以下利用BRC76型号来进行复现

 

 

 2、访问system.htm

 

 

例:输入cat /etc/passwd

即可出现。

 

 

复现成功。

 

posted @ 2022-05-09 14:26  我就去睡觉  阅读(292)  评论(0编辑  收藏  举报