河南电信GenieATM (DDoS攻击检测设备)SSH弱口令下载

来源:黑吧安全网 浏览:1099次 时间:2014-04-28
做网站找雨过天晴工作室

前两天发现了北京电信的弱口令之后,按照这个思路又找了一个有弱口令的,通过SSH登陆后发现权限非常大,可以随意把全省的流量抽样进行转发保存。

1.登陆前台链接尝试弱口令,Web前台已经没有了弱口令。

2.根据genie官方的技术白皮书发现了默认的ssh 密码,ssh登陆上去密码为genie genie。然后enable 密码为default。风险非常高。

风险非常高,该系统有河南省D路由器和下设城域网CR的流量。被国外获得,后果不堪设想。

修复方案:

通过后天修改默认密码