[14622] 2019-09-23_有关RouterOS的后渗透研究

文档创建者:s7ckTeam
浏览次数:32
最后更新:2025-01-18
2019-09-23_有关RouterOS的后渗透研究 R o u t e r O S s e c i s t   F r e e B u f   2 0 1 9 - 0 9 - 2 3 D E F   C O N   2 7 M i k r o T i k   R o u t e r O S R o u t e r O S   3 . x r o o t   s h e l l 访 访 C l e a n e r   W r a s s e D E F   C O N R o u t e r O S 1 . 2 . R o u t e r O S R o u t e r O S R o u t e r O S h A P
L i n u x - y / b i n / ,   / l i b / ,   / e t c / 使 N P K K i r i l s   S o l o v j o v s N P K s q u a s h f s s q u a s h f s / p c k g / S q u a s h f s t o u c h   / p c k g / d h c p / l o l / p c k g / / r a m / t m p f s / f l a s h / 访 / f l a s h / r w / d i s k /
t m p f s p e r s i s t e n t 使 访 R o u t e r O S s h e l l r o o t   s h e l l R o u t e r O S R o u t e r O S   3 . x t e l n e t s s h 访 r o o t   b u s y b o x   s h e l l 使 a d m i n d e v e l 访 b u s y b o x   s h e l l H a c k e r F a n t a s t i c s e t   t r a c e f i l e R o u t e r O S   6 . 4 1 . 4 / p c k g / o p t i o n 使 访 d e v e l 访 r o o t   s h e l l   S N M P   s n m p / n o v a / b i n / s n m p s n m p d h c p /   p c k g / d h c p / s n m p /
s n m p / p c k g / / n o v a / l i b / s n m p / d l o p e n ( ) a u t o r u n ( ) d h c p / p c k g / / p c k g / s n m p _ x p l o i t / n o v a / l i b / s n m p / s n m p C V E - 2 0 1 9 - 3 9 4 3 C V E - 2 0 1 8 - 1 4 8 4 7 使 P o C C V E - 2 0 1 9 - 3 9 4 3 使 / p c k g / C V E - 2 0 1 9 - 3 9 4 3 6 . 4 1 + P o C S N M P
/ p c k g / t m p f s 使 P o C / f l a s h / r w / l i b / r w / l i b / L D _ L I B R A R Y _ P A T H / r w / l i b / l i b c . s o R o u t e r O S 使 u C l i b c / n o v a / b i n / f i l e m a n l i b z f i l e m a n W i n b o x W e b f i g / r w / d i s k F i l e s l i b z   1 . 2 . 1 1 d e f l a t e . c v o i d   _ _ a t t r i b u t e _ _ ( ( c o n s t r u c t o r ) )   l o l ( v o i d ) {         i n t   f o r k _ r e s u l t   =   f o r k ( ) ;         i f   ( f o r k _ r e s u l t   = =   0 )         {                 e x e c l ( " / b i n / b a s h " ,   " b a s h " ,   " - c " ,                       " m k d i r   / p c k g / o p t i o n ;   m o u n t   - o   b i n d   / b o o t /   / p c k g / o p t i o n " ,
l i b z . s o M I P S   b i g - e n d i a n 便 h A P 使 C V E - 2 0 1 9 3 9 4 3 l i b S N M P / r w / l i b / l i b z . s o / f l a s h / 西 / f l a s h / v a r / p d b / R o u t e r O S N P K r o o t                       " m k d i r   / p c k g / o p t i o n ;   m o u n t   - o   b i n d   / b o o t /   / p c k g / o p t i o n " ,                       ( c h a r   * )   0 ) ;                 e x i t ( 0 ) ;         } }
b r e a k s q u a s h f s m o d i f y _ n p k M i k r o T i k   N P K d u d e - 6 . 4 4 . 5 . n p k s q u a s h f s M i k r o T i k   s q u a s h f s s q u a s h f s m o d i f y _ n p k s q u a s h f s N P K M i k r o T i k N P K m o d i f y _ n p k R o u t e r O S w r a s s e . n p k 西 r o o t   s h e l l R o u t e r O S N P K
w r a s s e b a d   s i g n a t u r e s q u a s h f s s q u a s h f s r c
使 C h e c k   I n s t a l l a t i o n M i k r o T i k 6 . 4 2 . 1 b u g R C   R o u t e r O S 使 r c / e t c / r c . d / r u n . d / r c / f l a s h / e t c / R o u t e r O S / e t c / r c B i g n e r d 9 5 C h i m a y   R e d / f l a s h / e t c / / r c . d / r u n . d / r c r c / f l a s h / e t c / r c . d / r u n . d / s 8 9 l o l
6 . 4 0 . 9 便 / r w / R E S E T R o u t e r O S / e t c / r c . d / r u n . d / S 0 8 c o n f i g 6 . 4 0 . 5 / r w / R E S E T S 0 8 c o n f i g b a s h M i k r o T i k 使 / r w / R E S E T / r w / i n f o M i k r o T i k S 0 8 c o n f i g / r w / D E F C O N F / r w / R E S E T / r w / D E F C O N F S 1 2 d e f c o n f e v a l 6 . 4 0 . 1 / r w / R E S E T 6 . 4 5 . 3 C l e a n e r   W r a s s e 使 C V E - 2 0 1 9 - 3 9 4 3 P o C / r w / D E F C O N F e l i f   [   - f   / r w / R E S E T   ] ;   t h e n         / b i n / b a s h   / r w / R E S E T         r m   - r f   / r w / R E S E T d e f c f = $ ( c a t   / r w / D E F C O N F ) e c h o   >   / r a m / d e f c o n f - p a r a m s i f   [   - f   / n o v a / b i n / f l a s h   ] ;   t h e n         / n o v a / b i n / f l a s h   - - f e t c h - d e f c o n f - p a r a m s   / r a m / d e f c o n f - p a r a m s f i ( e v a l   $ ( c a t   / r a m / d e f c o n f - p a r a m s )   a c t i o n = a p p l y   / b i n / g o s h   " $ d e f c f " ;   c p   " $ d e f c f "   $ c o n f i r m ;   r m   / r w / D E F C O N F   / r a m / d e f c o n f - p a r a m s )   &
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则