找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 3104|回复: 9

請教各位大牛DD-WRT的漏洞利用

[复制链接]
发表于 2011-8-8 20:43 | 显示全部楼层 |阅读模式
任何能够连接到Web管理接口的未经认证的攻击者都可以在浏览器中通过类似于以下的URL获得对设备的root访问:
http://routerIP/cgi-bin/;command_to_execute

这里存在两个问题:
1) 没有处理元字符。
2) 未经认证便执行了命令。
如果没有通过认证就不会给出任何输出。

試過能reboot重啟,現在如何獲得web登錄的用戶名和密碼,或者修改密碼。command_to_execute能做到嗎?
发表于 2011-8-8 20:57 | 显示全部楼层
楼主火星了
07-21-09-r12533就已经修复了
现在拿来一点用处都没
 楼主| 发表于 2011-8-8 21:01 | 显示全部楼层
楼主火星了
07-21-09-r12533就已经修复了
现在拿来一点用处都没
softpro 发表于 2011-8-8 20:57

那個路由器的固件還是09年3月的~~~
发表于 2011-8-8 21:03 | 显示全部楼层
本帖最后由 softpro 于 2011-8-8 21:07 编辑

很久以前论坛讨论过的
https://www.right.com.cn/forum/viewthread.php?tid=27966
不过现在已知的是依然存在的
http://routerIP/Info.live.htm
以及
http://routerIP/cgi-bin/
漏洞
 楼主| 发表于 2011-8-8 21:10 | 显示全部楼层
很久以前论坛讨论过的
https://www.right.com.cn/forum/viewthread.php?tid=27966
不过现在已知的是依然存在的
http://routerIP/Info.live.htm
以及
http://routerIP/cgi-bin/
漏洞
softpro 发表于 2011-8-8 21:03

你知道怎麼利用嗎?我只想得到web的登錄密碼。
发表于 2011-8-8 21:11 | 显示全部楼层
大多数都是
root
admin
 楼主| 发表于 2011-8-8 21:14 | 显示全部楼层
大多数都是
root
admin
softpro 发表于 2011-8-8 21:11

不幸被改
发表于 2011-8-8 22:21 | 显示全部楼层
是你自己的路由?
 楼主| 发表于 2011-8-8 23:02 | 显示全部楼层
是你自己的路由?
农村小孩 发表于 2011-8-8 22:21

不是
发表于 2011-8-9 23:18 | 显示全部楼层
这个漏洞有细节么?能带参数么
执行passwd (new password)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-7-2 08:14

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表