登录 白背景

JCG JHR-N835R 后台存在命令执行

一、漏洞简介

JCG JHR-N835R 后台存在命令执行,通过 ; 分割 ping 命令导致任意命令执行

二、影响版本

  • JCG JHR-N835R

三、资产测绘

  • hunterweb.body="graphics/bottom.gif"
  • 特征

image.png

四、漏洞复现

  1. 通过默认账号admin/admin登录

image.png

  1. 在后台系统工具那使用 PING工具,使用 ; 命令执行绕过

image.png

原文: https://www.yuque.com/xiaokp7/ocvun2/xq0kmca04hi8g2yd