相关的技术讨论作者在 21 May 2018 日就以文章的形式详细阐述 https://n0p.me/winbox-bug-dissection/ ,漏洞大致是这样的:
- Winbox申请登录以后会从RouterOS里面下载一些适用于当前版本的ROS的DLL文件作为Winbox的功能模块来[......]
相关的技术讨论作者在 21 May 2018 日就以文章的形式详细阐述 https://n0p.me/winbox-bug-dissection/ ,漏洞大致是这样的:
打开语法高亮扩展包的下载页面
http://www.scootersoftware.com/download.php?zz=kb_moreformatsv4
然后在Console里面执行
$('#formats input[type="checkbox"]').click()
如果不[......]