金山 V8 终端安全系统 默认弱口令漏洞

漏洞描述

金山 V8 终端安全系统 存在默认弱口令,攻击者可以获得全部主机权限

漏洞影响

[!NOTE]

金山 V8 终端安全系统

FOFA

[!NOTE]

app="猎鹰安全-金山V8+终端安全系统"

漏洞复现

登陆页面如下

默认口令为 admin/admin

登录后获取全部的主机权限(包括进程查看,命令执行等)

Goby & POC

[!NOTE]

Kingsoft V8 Default weak password