# Captive Portal 认证绕过漏洞
## 概述
Captive Portal 存在接受认证绕过的漏洞。远程攻击者可利用此漏洞绕过身份验证机制,访问受限网络资源。
## 影响版本
受影响的系统包括使用基于 HTTP 的 Captive Portal 实现身份验证的网络环境,具体影响版本取决于具体实现和配置。
## 细节
当 Captive Portal 未正确校验用户会话或未强制所有流量经过认证检查时,攻击者可通过特殊构造请求或修改流量参数,绕过认证页面直接访问内部网络资源。
## 影响
- 未经授权的用户可绕过登录流程
- 攻击者可访问受限制的网络资源
- 可导致敏感信息泄露或内部网络被进一步渗透
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论