From 71a1e213cb8207beaa43e5df8347b7b9b9e45057 Mon Sep 17 00:00:00 2001 From: ordar <31604279+MrWQ@users.noreply.github.com> Date: Mon, 28 Aug 2023 15:19:48 +0800 Subject: [PATCH] =?UTF-8?q?Upload=20new=20file:=200day||=20=E4=B8=AD?= =?UTF-8?q?=E5=9B=BD=E7=A7=BB=E5=8A=A8=20=E7=A6=B9=E8=B7=AF=E7=94=B1=20Exp?= =?UTF-8?q?ortSettings.sh=20=E6=95=8F=E6=84=9F=E4=BF=A1=E6=81=AF=E6=B3=84?= =?UTF-8?q?=E9=9C=B2=E6=BC=8F=E6=B4=9E.md=20via=20simpread?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- ...04\351\234\262\346\274\217\346\264\236.md" | 48 +++++++++++++++++++ 1 file changed, 48 insertions(+) create mode 100644 "bugs/0day|| \344\270\255\345\233\275\347\247\273\345\212\250 \347\246\271\350\267\257\347\224\261 ExportSettings.sh \346\225\217\346\204\237\344\277\241\346\201\257\346\263\204\351\234\262\346\274\217\346\264\236.md" diff --git "a/bugs/0day|| \344\270\255\345\233\275\347\247\273\345\212\250 \347\246\271\350\267\257\347\224\261 ExportSettings.sh \346\225\217\346\204\237\344\277\241\346\201\257\346\263\204\351\234\262\346\274\217\346\264\236.md" "b/bugs/0day|| \344\270\255\345\233\275\347\247\273\345\212\250 \347\246\271\350\267\257\347\224\261 ExportSettings.sh \346\225\217\346\204\237\344\277\241\346\201\257\346\263\204\351\234\262\346\274\217\346\264\236.md" new file mode 100644 index 000000000..2e030d89a --- /dev/null +++ "b/bugs/0day|| \344\270\255\345\233\275\347\247\273\345\212\250 \347\246\271\350\267\257\347\224\261 ExportSettings.sh \346\225\217\346\204\237\344\277\241\346\201\257\346\263\204\351\234\262\346\274\217\346\264\236.md" @@ -0,0 +1,48 @@ +> 本文由 [简悦 SimpRead](http://ksria.com/simpread/) 转码, 原文地址 [mp.weixin.qq.com](https://mp.weixin.qq.com/s/9IpPpuDnJx0hXkV5HrU4dw) + +![](https://mmbiz.qpic.cn/sz_mmbiz_gif/DBoCyk48rwC4gUSibUfwVV6DicibG36R3u75QAgdgr73mU2DbVPGoqtLFpqHLibqjXlrG8QwykPuwP2oSyjQ4EdKRw/640?wx_fmt=gif) + +**免责声明 +** + +**月落星沉研究室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他违法行为!!! +** + +![](https://mmbiz.qpic.cn/sz_mmbiz_gif/DBoCyk48rwC4gUSibUfwVV6DicibG36R3u7J41bImryk4cqOCUau9MzuKIw82wedDA8iap24UnS7qsMicVS6VjPlefQ/640?wx_fmt=gif) + +中国移动 禹路由 simple-index.asp 存在登录绕过,可以查看 wifi 信息。(ps: 仔细找找还发现了一个弱口令漏洞) + +![](https://mmbiz.qpic.cn/sz_mmbiz_gif/DBoCyk48rwC4gUSibUfwVV6DicibG36R3u7xwzcvW04Nx4wm5oZXTGLXcuW1BvKdInAGF7wb15V13UGozFicShEW7Q/640?wx_fmt=gif) + +> 中国移动 禹路由 + +FOFA +---- + +> title="互联世界 物联未来 - 登录" + +![](https://mmbiz.qpic.cn/sz_mmbiz_gif/DBoCyk48rwC4gUSibUfwVV6DicibG36R3u7B7xYJ3A0cIUiaDuvONDTnzMLj4H3p9E39n0ZXHBq3RSmWcS9EupYycA/640?wx_fmt=gif) + +登录页面如下 + +![](https://mmbiz.qpic.cn/sz_mmbiz_png/DBoCyk48rwC4gUSibUfwVV6DicibG36R3u7vicDPG9a2ZibX45Z6PmoF6OMcNeTFyHibl5py7oDXC8UrsqJhVKIyC2XQ/640?wx_fmt=png) + +访问 Url + +``` + /simple-index.asp +``` + +![](https://mmbiz.qpic.cn/sz_mmbiz_png/DBoCyk48rwC4gUSibUfwVV6DicibG36R3u7OAdniciaol8yz6KNyHYdGzicGmGzML6QyK9yGwokTupyicJ8PNckZOYdFw/640?wx_fmt=png) + +![](https://mmbiz.qpic.cn/sz_mmbiz_png/DBoCyk48rwC4gUSibUfwVV6DicibG36R3u7ib4NibhIIVe4Tr04YUPhbZmAVsBBY98hI6AcliaPDS67sjR7tYFouJ3qA/640?wx_fmt=png) + +![](https://mmbiz.qpic.cn/sz_mmbiz_gif/DBoCyk48rwC4gUSibUfwVV6DicibG36R3u7JmVOicqAyB7vuESnyOQNuYfWfw4N3NEUllstHCH7yFib1icVEMibNv4dicw/640?wx_fmt=gif) + +关注上方月落安全公众号并回复_**渗透资料**_免费领取![](https://res.wx.qq.com/t/wx_fed/we-emoji/res/v1.3.10/assets/Expression/Expression_64@2x.png)(作者从网络上收集整理的哈) + + +  _本文由月落星沉团队编写,欢迎各位网安工程师加入月落安全研究实验室,一起学习交流讨论!群聊已满的添加 Vx:linjialelovejesus,备注进群。(已加入一二三四五六群的无需重复加群) +_ + +![](https://mmbiz.qpic.cn/sz_mmbiz_jpg/DBoCyk48rwCK8MyQjqd5Ez9ibyfmMUibQ2pbWwORhYzM540tZDibicAFhPwFyHvXf1o5ic7bw6Gk8JKgRT6dDl9NhFA/640?wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1) \ No newline at end of file