测试版本:

所有漏洞利用起来都不需要登陆哦,详情参考下面描述:
0x01 无需登录就可配置系统
很多功能不需要登陆就可以使用,更改流控配置,我就以修改密码为例
看下修改密码的逻辑功能代码,直接无语:
(/usr/ramdisk/www/sys/maintain/system_handle.php)
不判断$oldpass是否为空,屌渣天的程序猿
不需要知道旧密码,直接POST “type=changepass_handle&loginuser=admin&newpass=123”就可以把admin密码改了
并且http://IP/sys/Maintain/system_handle.php这个页面不需要登陆就可以访问,不信你试试

0x02 系统命令注入
还是/usr/ramdisk/www/sys/maintain/system_handle.php:
这个没什么好说的
POST http://IP/sys/Maintain/system_handle.php
web根目录/usr/ramdisk不可写,所以写在/tmp/目录下测试

好多php都用了exec函数,一个一个改吧
0x03 官方后门
这个也没什么好说的,官方自己留的命令执行、文件读写后门,以命令执行为例:
