影响产品:

Asus Routers (DSL-RT-N13 , DSL-N14U B1)

 

漏洞复现:

  1、查找目标机器

    华硕RT-N13 QIS_wizard.htm 任意密码绕过

  2、测试POC

华硕RT-N13 QIS_wizard.htm 任意密码绕过

3、登录验证

华硕RT-N13 QIS_wizard.htm 任意密码绕过

POC

链接:https://pan.baidu.com/s/1-JcqgZY9IZqLbKmQRE4H7Q 
提取码:hhhh

 

POC分析:

华硕RT-N13 QIS_wizard.htm 任意密码绕过

在未登录情况下访问该页面:

华硕RT-N13 QIS_wizard.htm 任意密码绕过

查看网页源代码:

华硕RT-N13 QIS_wizard.htm 任意密码绕过

相关文章: