返回列表 回复 发帖

利用D-Link路由器命令注入漏洞

D-Link生产的DIR-600和DIR-300系列路由器的rev B固件存在系统命令注入漏洞。该漏洞编号为OSVDB(89861)。该漏洞允许用户在未经授权的情况下,通过路由器管理后台的command.php页面,执行系统命令。Metasploit的dlink_dir_300_600_exec_noauth模块利用该漏洞,允许攻击者远程执行任意系统命令。
返回列表