有谁知道腾达路由器的超级管理权限吗,大神们来啊,置顶
本帖最后由 马上有钱有车 于 2014-6-21 00:08 编辑网上看有人可以buyong登陆用户名和密码进入路由器,想知道怎么进入的,就是路由器生产留的一段特意程序,就是路由器的漏洞,通过超级权限可以进入路由器,路由登陆用户名和密码一般很难知道的,gamehacker @ 无线安全, 终端安全 2013-11-29 共 17606 人围观,发现 8 个不明物体 http://image.3001.net/images/other/gold.png+5http://www.freebuf.com/buf/plugins/wp-favorite-posts/img/heart.png收藏该文高手进来,置顶说说无线路由器后门的那些事儿(1)-Dlink篇超级权限怎么使用急急急怎么看代码怎么用坛友顶起来
前不久devttys0在自己的网站上纰漏了D-Link、Tenda无线路由器的后门,有理有据,技术内容还是很值得学习滴,由于之前没有关注过固件分析方面的技术,看了之后云里雾里的,除了膜拜就没有其他的了。于是乎,通过几天的查找资料有了一些心得和体会,与大家分享,顺便求大神指导。
思路及步骤:
按照devttys0的文章中的步骤进行分析,先到dlink官方下载相应版本的固件,地址如下:
ftp://ftp.dlink.eu/Products/dir/dir-100/driver_software/DIR-100_fw_reva_113_ALL_en_20110915.zip
下载后解压获得固件文件DIR100_v5.0.0EUb3_patch02.bix。使用固件分析神器Binwalk对其文件系统进行提取。http://image.3001.net/images/20131129/1385698510364.png!small如devttys0所说,看到一个SquashFS文件系统,使用Binwalk可将这个文件系统导出。导出后得到下面这个文件系统,看样子是些系统文件了。http://image.3001.net/images/20131129/13856985109078.png!small继续看/bin/webs文件,这个就是无线路由器的web服务程序喽,还等什么?上IDA,走起!
注意哦,用IDA打开的时候要选择CPU哦,打开后就不用多说了,IDA嘛大家都比我用得好啦。不过我们得到的不是x86的反汇编代码,是mips的,这个也不难,找手册看下就有了。其实凭借x86下的经验,这个也不是问题,毕竟汇编指令不是很多嘛。查看字符串信息和函数信息:
http://image.3001.net/images/20131129/13856985114388.png!small果然找到传说中的“后门密码”和那个alpha_auth_check函数。进入alpha_auth_check进行分析: http://image.3001.net/images/20131129/13856985112030.png!smallLook这里,一目了然吧。判断后门密码,如果为真,则检测为已登录状态。按照devttys0给出的逆向还原代码就更直观了:http://image.3001.net/images/20131129/13856985125204.png!small 中从上面代码就可以很清晰的看到这个赤裸裸的后门了。下面我们验证一下吧,我买到的是中文版的DLINK DIR-100,通过更改http发包数据的User-Agent值为“xmlset_roodkcableoj28840ybtide”进行访问。结果不用用户名和密码进去了。 http://image.3001.net/images/20131129/13856985132864.png!small涉及到的工具:
Binwalk
IDA
还存在的疑问:TP-LINK 路由器后门,TPLINK 存在一个 Shell 调试后门时间:12-12-06 栏目:Others 作者:0day5 评论:0 点击: 9,180 次
本文标签: 后门 , 路由器
网上乱逛看到的内容,转了过来,做个记录……TP-LINK 路由器后门,TPLINK 存在一个 Shell 调试后门,TPLINK WR941N V2_090803 路由器 后门,TP-link路由器后门漏洞。涉及的WR740N, WR740ND, WR743ND, WR842ND, WA-901ND, WR941N, WR941ND, WR1043ND, WR2543ND, MR3220, MR3020, WR841N访问http://ip/userRpmNatDebugRpm26525557/linux_cmdline.html用户名:osteam密码:5up http://www.0day5.com/wp-content/uploads/2012/12/0.png
TPLINK WR941N V2_090803 路由器 后门通过反汇编 TPLINKWR941N V2_090803的固件 发现存在一个shell调试后门用户名 osteam密码 5up这个后门在httpd程序中还存在,只是页面已经被删除,不知道构造一个页面 提交是否会执行同样的命令呢http://www.0day5.com/wp-content/uploads/2012/12/1.png以上内容摘自:http://blog.csdn.net/vbvcde/article/details/8242551
是cookie漏洞吧 不懂,,,,,顶 只顶:o{:5_242:} 非常好。。。。。 如天书
字数你妹~~
页:
[1]