多款AP接入设备默认口令漏洞复现
多款AP接入设备默认口令漏洞复现
0x00 漏洞概述
多款 AP 接入设备的 /login.cgi 接口存在默认口令问题,出厂凭证为 admin:admin。攻击者无需破解即可直接登录设备管理界面,篡改系统配置,包括上网口设置、云地址、LAN 口配置等,可能导致网络故障或设备被接管。
CVSS 评分 6.5,属中危级别。该漏洞于 2019 年 4 月 13 日公开披露。AP 接入设备作为无线网络的核心枢纽,一旦被攻击者通过默认口令接管,可导致整个无线网络架构被篡改,影响范围覆盖所有通过该 AP 接入的终端设备。
0x01 影响范围
受影响产品为多款 AP 接入设备(Abloomy 系列)。设备特征可通过以下方式进行资产识别:
body="/login_ctrl.js" && body="btonW200"凡管理界面可访问且未修改默认口令的设备均处于风险之中。建议相关运维人员核对设备是否已更改出厂凭证。
0x02 漏洞分析
该漏洞属于默认口令类问题。AP 接入设备的 /login.cgi 接口接受表单格式的登录请求,userName 和 password 字段分别携带用户名和口令。出厂状态下凭证为 admin:admin,且系统未强制要求首次登录后修改口令。
登录请求中口令字段以 URL 编码形式传输,admin 被编码为 %61%64%6d%69%6e,这是一种简单的传输层混淆手段,不影响后端解码后的实际验证逻辑。
当使用默认凭证提交时,服务端返回包含 msg、success 和 salt 字段的响应,表明登录成功且返回了会话凭证。salt 字段通常用于后续请求的签名验证,攻击者获取后可构造合法的管理操作请求。
0x03 利用链与请求包
验证请求
向目标设备的 /login.cgi 接口发送 POST 请求,使用默认凭证 admin:admin 进行登录:
POST /login.cgi HTTP/1.1
Host: 192.0.2.1
Content-Type: application/x-www-form-urlencoded
Content-Length: 39
userName=admin&password=%61%64%6d%69%6e判定条件
若目标存在该漏洞,服务端返回 HTTP 200 状态码,且响应体满足以下条件:
- 响应体包含
msg字段——表明登录请求已被处理 - 响应体包含
success字段——表明凭证验证通过 - 响应体包含
salt字段——表明返回了会话签名凭证
以上三个条件同时满足时,可确认默认口令有效且攻击者已获取管理权限。
利用说明
获取会话凭证后,攻击者可利用 salt 值构造后续管理请求,执行包括上网口设置、云地址修改、密码变更、LAN 口配置、设备重启等操作。
0x04 检测与修复建议
检测方法
1. 通过资产特征定位暴露在网络中的 AP 接入设备
2. 向 /login.cgi 接口发送上述 POST 请求
3. 检查响应是否同时包含 msg、success 和 salt
修复建议
1. 立即修改默认管理员口令,新口令应包含大小写字母、数字和特殊字符,且长度不少于 12 位
2. 禁止将管理界面暴露到公网,通过防火墙限制访问来源
3. 关闭不必要的远程管理功能,优先使用有线网络进行本地配置
4. 启用设备操作日志,记录所有配置变更操作
5. 定期检查设备账户和凭证的使用情况,排查异常登录
无线接入设备作为企业网络的重要基础设施,其安全状态直接影响所有通过无线方式接入的终端设备。建议运维人员对所有网络设备建立凭证管理制度,统一记录设备型号、部署位置和管理凭证变更历史。对于批量部署的同型号设备,应制定差异化的凭证策略,避免所有设备使用相同口令导致单点突破引发全网沦陷。

Wayyt 1小时前
最新评论