大唐电信AC管理平台弱口令登录及信息泄露

大唐电信AC简介

大唐电信科技股份有限公司是电信科学技术研究院(大唐电信科技产业集团)控股的的高科技企业,大唐电信已形成集成电路设计、软件与应用、终端设计、移动互联网四大产业板块。
大唐电信AC集中管理平台存在弱口令及敏感信息泄漏漏洞。攻击者利用此漏洞可获取大唐电信AC终端管理平台控制的网关敏感信息。

资产收集

hunter:web.title=”大唐电信AC集中管理平台”
fofa:app=”大唐电信AC集中管理平台” && fid=”gmqJFLGz7L/7TdQxUJFBXQ==”

图片

漏洞复现

初始界面如下:
 

图片


管理员登录账号密码:admin/123456
 

图片


登录进去之后,可以看到系统信息和相关AP设备信息。
 

图片


或者通过访问/actpt.data获得ap的ssid和密码。(有些可以在不登陆的情况下直接访问/actpt.data获得相关信息)

图片

修复建议

1.密码需要有强度设置
2.对每一个页面都需要进行鉴权操作。

  声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权

免费领取安全学习资料包!


渗透工具

技术文档、书籍

面试题

帮助你在面试中脱颖而出

视频

基础到进阶

环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等

应急响应笔记

学习路线

相关推荐

  1. tomcat 口令war远程部署

    2024-03-28 16:22:02       44 阅读

最近更新

  1. Transformer模型论文解读、源码分析和项目实践

    2024-03-28 16:22:02       1 阅读
  2. python:使用openpyxl模块处理excel

    2024-03-28 16:22:02       1 阅读
  3. pg数据库时间比较

    2024-03-28 16:22:02       1 阅读
  4. C# 枚举的定义及使用

    2024-03-28 16:22:02       2 阅读

热门阅读

  1. QT中实现log存储的四种方法

    2024-03-28 16:22:02       19 阅读
  2. python装饰器的作用

    2024-03-28 16:22:02       21 阅读
  3. vue3中provide和inject详解

    2024-03-28 16:22:02       22 阅读
  4. 使用Flask和Gunicorn部署Python Web应用到生产环境

    2024-03-28 16:22:02       18 阅读
  5. Linux实战笔记(六) SSH

    2024-03-28 16:22:02       20 阅读
  6. 12.2024

    12.2024

    2024-03-28 16:22:02      19 阅读
  7. 统计问题第86问:病例对照研究及优势比

    2024-03-28 16:22:02       16 阅读