烽火众智监控管理平台默认口令漏洞复现
烽火众智监控管理平台默认口令漏洞复现
0x00 漏洞概述
烽火众智监控管理平台存在默认口令问题:该平台的登录接口接受出厂预设的管理员凭据组合 admin/123456,攻击者使用这组默认口令即可直接登录管理平台,进而查看设备信息、修改设备配置,造成用户信息泄露并影响平台的正常使用。该漏洞的公开描述中指出,「烽火众智监控管理平台默认口令,攻击者可利用默认口令登录管理平台,可查看设备信息,修改设备配置,影响用户使用」。
监控管理平台用于管理监控设备与点位配置,一旦管理权限失守,攻击者可以对设备配置进行改动,例如调整录像策略、更改设备参数。漏洞综合评级中 CVSS 得分为 6.5,属于中高危级别。
与需要构造特殊载荷的漏洞不同,默认口令问题不需要任何技巧性的利用代码:凭据组合本身就是完整的「利用载荷」,登录环节对这组固定值不再构成有效屏障。
0x01 影响范围
该漏洞涉及武汉烽火众智数字技术有限责任公司的监控管理平台。此类平台的 web 登录页面标题具有固定特征,页面标题中包含「系统登录—武汉烽火众智数字技术有限责任公司」字样,可作为识别该平台的资产特征。
公开渠道未检索到对应的 CVE 编号,厂商公告亦未检索到明确的受影响版本清单,因此具体受影响的软件版本无法逐项列明。
利用后果方面,公开描述中明确的范围为:使用默认口令登录后「可查看设备信息,修改设备配置,泄露用户信息,影响用户使用」。凭据组合为用户名 admin、口令 123456,均为设备出厂预设值。
0x02 漏洞分析
监控管理平台通过 web 界面向管理员提供设备接入、参数配置、状态查看等功能。管理员在登录页面输入用户名与口令后,由后端认证接口处理凭据校验,校验通过后进入管理主界面。
问题出在设备交付时的初始凭据上。该平台出厂预设的管理员账号为 admin,预设口令为 123456。从默认凭据提交后可直接进入管理界面这一事实看,凡是部署后未手工改密的实例,其管理入口对持有这组公开默认值的访问者敞开。
从登录请求的构造看,认证过程由 /cgi-bin/nmcgi.cgi 这一后端接口完成。请求体中通过 hidactiontype=LOGIN_AUTH_PROCESS 声明本次提交的动作类型为登录认证处理,用户名与口令分别通过 txtusername 与 txtpassword 字段明文提交。攻击者只需提交这单个请求即可完成登录。
登录成功后,攻击者以管理员身份获得配置修改能力。监控平台的配置项直接关联监控点位的工作状态,被篡改后可能影响点位的正常运行。
0x03 利用链与请求包
利用过程只需一个 POST 请求:向平台的认证接口提交默认凭据组合。利用请求包如下:
POST /cgi-bin/nmcgi.cgi HTTP/1.1
Content-Type: application/x-www-form-urlencoded
txtusername=admin&txtpassword=123456&cbremember=on&rdLanuage=0&rdLanuage=1&login_button=&hidactiontype=LOGIN_AUTH_PROCESS请求体中各参数的含义如下:
| 参数 | 含义 |
| ---- | ---- |
| txtusername | 登录用户名,使用默认值 admin |
| txtpassword | 登录口令,使用默认值 123456 |
| cbremember | 记住凭据选项,取值 on |
| rdLanuage | 语言选项,请求体中出现两次,取值 0 与 1 |
| login_button | 空值,对应登录按钮 |
| hidactiontype | 动作类型,LOGIN_AUTH_PROCESS 表示登录认证处理 |
该请求携带的请求头仅有 Content-Type: application/x-www-form-urlencoded,用于声明表单编码格式;请求不跟随重定向。整个请求不依赖任何预先获取的会话或令牌——构造请求前无需访问登录页面或其他接口。
按可核实的判定条件,HTTP 状态码为 200 且响应体内容符合登录成功后的页面特征,即表明默认口令有效、登录成功。
利用链可以概括为三步:
1. 识别目标:确认目标 web 页面标题中包含「系统登录—武汉烽火众智数字技术有限责任公司」字样,锁定平台登录入口;
2. 提交凭据:向 /cgi-bin/nmcgi.cgi 发送上述 POST 请求,凭据使用出厂默认组合 admin/123456;
3. 确认结果:状态码 200 且响应体为登录成功后的页面内容,即代表已获得管理平台权限。
登录成功后,攻击者即可以管理员身份查看设备信息、修改设备配置。对防御方而言,这正是需要阻断的关键动作:默认凭据一旦生效,后续的配置改动均以「合法管理员」的面目出现。
0x04 检测与修复建议
检测层面建议如下:
1. 排查网络边界与内网环境中的监控管理平台实例,确认登录页面标题特征,梳理默认口令未修改的实例清单;
2. 以默认凭据组合对自查环境发起登录验证,命中即确认存在该问题;
3. 启用操作日志审计,检查日志中来自陌生来源的管理操作与接口调用记录,重点关注配置修改类操作。
修复层面建议如下:
1. 立即修改默认管理员密码,新密码应包含大小写字母、数字和特殊字符,且长度不小于 12 位;
2. 如非必要,禁止将管理界面暴露到公网,通过防火墙限制访问来源,并采用白名单限制可访问 IP;
3. 谨慎启用自定义工具等高权限功能,限制可执行代码的权限;
4. 启用操作日志审计,记录所有管理操作和接口调用,定期检查用户账户与密钥的使用情况。
0x05 参考资料
暂无公开参考链接。

Wayyt 1小时前
最新评论