多款AP接入设备默认口令漏洞复现

Wayyt  1小时前

多款AP接入设备默认口令漏洞复现

0x00 漏洞概述

多款 AP 接入设备的 /login.cgi 接口存在默认口令问题,出厂凭证为 admin:admin。攻击者无需破解即可直接登录设备管理界面,篡改系统配置,包括上网口设置、云地址、LAN 口配置等,可能导致网络故障或设备被接管。

CVSS 评分 6.5,属中危级别。该漏洞于 2019 年 4 月 13 日公开披露。AP 接入设备作为无线网络的核心枢纽,一旦被攻击者通过默认口令接管,可导致整个无线网络架构被篡改,影响范围覆盖所有通过该 AP 接入的终端设备。

0x01 影响范围

受影响产品为多款 AP 接入设备(Abloomy 系列)。设备特征可通过以下方式进行资产识别:

body="/login_ctrl.js" && body="btonW200"

凡管理界面可访问且未修改默认口令的设备均处于风险之中。建议相关运维人员核对设备是否已更改出厂凭证。

0x02 漏洞分析

该漏洞属于默认口令类问题。AP 接入设备的 /login.cgi 接口接受表单格式的登录请求,userNamepassword 字段分别携带用户名和口令。出厂状态下凭证为 admin:admin,且系统未强制要求首次登录后修改口令。

登录请求中口令字段以 URL 编码形式传输,admin 被编码为 %61%64%6d%69%6e,这是一种简单的传输层混淆手段,不影响后端解码后的实际验证逻辑。

当使用默认凭证提交时,服务端返回包含 msgsuccesssalt 字段的响应,表明登录成功且返回了会话凭证。salt 字段通常用于后续请求的签名验证,攻击者获取后可构造合法的管理操作请求。

0x03 利用链与请求包

验证请求

向目标设备的 /login.cgi 接口发送 POST 请求,使用默认凭证 admin:admin 进行登录:

POST /login.cgi HTTP/1.1
Host: 192.0.2.1
Content-Type: application/x-www-form-urlencoded
Content-Length: 39

userName=admin&password=%61%64%6d%69%6e

判定条件

若目标存在该漏洞,服务端返回 HTTP 200 状态码,且响应体满足以下条件:

  • 响应体包含 msg 字段——表明登录请求已被处理
  • 响应体包含 success 字段——表明凭证验证通过
  • 响应体包含 salt 字段——表明返回了会话签名凭证

以上三个条件同时满足时,可确认默认口令有效且攻击者已获取管理权限。

利用说明

获取会话凭证后,攻击者可利用 salt 值构造后续管理请求,执行包括上网口设置、云地址修改、密码变更、LAN 口配置、设备重启等操作。

0x04 检测与修复建议

检测方法

1. 通过资产特征定位暴露在网络中的 AP 接入设备

2. 向 /login.cgi 接口发送上述 POST 请求

3. 检查响应是否同时包含 msgsuccesssalt

修复建议

1. 立即修改默认管理员口令,新口令应包含大小写字母、数字和特殊字符,且长度不少于 12 位

2. 禁止将管理界面暴露到公网,通过防火墙限制访问来源

3. 关闭不必要的远程管理功能,优先使用有线网络进行本地配置

4. 启用设备操作日志,记录所有配置变更操作

5. 定期检查设备账户和凭证的使用情况,排查异常登录

无线接入设备作为企业网络的重要基础设施,其安全状态直接影响所有通过无线方式接入的终端设备。建议运维人员对所有网络设备建立凭证管理制度,统一记录设备型号、部署位置和管理凭证变更历史。对于批量部署的同型号设备,应制定差异化的凭证策略,避免所有设备使用相同口令导致单点突破引发全网沦陷。

0x05 参考资料

最新评论

昵称
邮箱
提交评论