# 金山 V8 终端安全系统 默认弱口令漏洞
## 漏洞描述
金山 V8 终端安全系统 存在默认弱口令,攻击者可以获得全部主机权限
## 漏洞影响
> [!NOTE]
>
> 金山 V8 终端安全系统
## FOFA
> [!NOTE]
>
> app="猎鹰安全-金山V8+终端安全系统"
## 漏洞复现
登陆页面如下
![](image/js-1.png)
默认口令为 **admin/admin**
![](image/js-2.png)
登录后获取全部的主机权限(包括进程查看,命令执行等)
## Goby & POC
> [!NOTE]
>
> Kingsoft V8 Default weak password
![](image/js-3.png)