就很离谱,再看信息泄露的东西的时候,看到一篇漏洞复现的文章。。。。

管理员密码就在源代码里面,让我们来看看

复现环境

fofa搜索 ​​title="RG-UAC登录页面" && body="admin"​

CNVD-2021-14536 锐捷 RG-UAC 统一上网行为管理审计系统信息泄露漏洞_登录页面

选择一个进入环境

CNVD-2021-14536 锐捷 RG-UAC 统一上网行为管理审计系统信息泄露漏洞_md5加密_02

直接进入后台查看源代码????CNVD-2021-14536 锐捷 RG-UAC 统一上网行为管理审计系统信息泄露漏洞_md5加密_03

CNVD-2021-14536 锐捷 RG-UAC 统一上网行为管理审计系统信息泄露漏洞_搜索_04

可以看到,管理员的账号密码都有,不过密码进行了md5加密,接出来不就好了吗这里

进行登录。。就这样进来了

CNVD-2021-14536 锐捷 RG-UAC 统一上网行为管理审计系统信息泄露漏洞_查看源代码_05