加入收藏
举报
02-12 16:54
#0
文件名称:
JCG JHR-N835R 后台命令执行漏洞.md
所在目录:
网络设备漏洞
文件大小:
511.00 B
下载地址:
Threekiii/Awesome-POC
   
免责声明:本网站仅提供指向 GitHub 上的文件的链接,所有文件的版权归原作者所有,本网站不对文件内容的合法性、准确性或安全性承担任何责任。
文本预览:
# JCG JHR-N835R 后台命令执行漏洞
## 漏洞描述
JCG JHR-N835R 后台存在命令执行,通过 ; 分割 ping 命令导致任意命令执行
## 漏洞影响
```
JCG JHR-N835R
```
## Shodan
```
JHR-N835R
```
## 漏洞复现
登录页面 admin admin登录
![image-20220209202626135](images/202202092026189.png)
在后台系统工具那使用 PING工具,使用 ; 命令执行绕过
![image-20220209202640541](images/202202092026647.png)
![image-20220209202702580](images/202202092027634.png)
点赞 回复
回帖
支持markdown部分语法 ?