[15157] 2020-03-21_DLinkRCE漏洞CVE-2019-17621分析

文档创建者:s7ckTeam
浏览次数:9
最后更新:2025-01-18
2020-03-21_DLinkRCE漏洞CVE-2019-17621分析 D L i n k   R C E C V E - 2 0 1 9 - 1 7 6 2 1   w w 5 4 6 6 0 6 4   F r e e B u f   2 0 2 0 - 0 3 - 2 1 A R M M I P S D L i n k C V E - 2 0 1 9 - 1 7 6 2 1 1 使 L i n u x Q e m u m i p s   q e m u U b u n t u 1 8 . 0 4 q e m u - 4 . 0 . 0 Q e m u h t t p s : / / p e o p l e . d e b i a n . o r g / ~ a u r e l 3 2 / q e m u / m i p s / d e b i a n m i p s   q e m u U b u n t u   l i n u x d e b i a n _ s q u e e z e _ m i p s _ s t a n d a r d . q c o w 2 v m l i n u x - 2 . 6 . 3 2 - 5 - 4 k c - m a l t a M I P S 使 Q E M U   M I P S u b u n t u u b u n t u Q E M U V M w a r e   W o r k s t a t i o n u b u n t u u b u n t u   / e t c / n e t w o r k / i n t e r f a c e s   Q E M U 使 / e t c / q e m u - i f u p s u d o   a p t - g e t   i n s t a l l   b r i d g e - u t i l s   u m l - u t i l i t i e s s u d o   g e d i t   / e t c / n e t w o r k / i n t e r f a c e s s u d o   g e d i t   / e t c / q e m u - i f u p
/ e t c / q e m u - i f u p   使 s u d o   c h m o d   a + x   / e t c / q e m u - i f u p s u d o   / e t c / i n i t . d / n e t w o r k i n g   r e s t a r t Q E M U Q e m u u b u n t u e n s 3 3 u b u n t u s u d o   i f u p   b r 0 Q E M U   M I P S m i p s s u d o   i f d o w n   e n s 3 3 s u d o   q e m u - s y s t e m - m i p s   - M   m a l t a   - k e r n e l v m l i n u x - 2 . 6 . 3 2 - 5 - 4 k c - m a l t a   - h d a   d e b i a n _ s q u e e z e _ m i p s _ s t a n d a r d . q c o w 2   - a p p e n d " r o o t = / d e v / s d a 1   c o n s o l e = t t y 0 "   - n e t   n i c , m a c a d d r = 0 0 : 1 6 : 3 e : 0 0 : 0 0 :
r o o t / r o o t 便 q e m u   m i p s 便 m i p s u n b u n t u s s h q e m u   m i p s D L i n k f t p : / / f t p 2 . d l i n k . c o m / P R O D U C T S / D I R - 8 5 9 / D I R - 8 5 9 _ R E V A _ F I R M W A R E _ v 1 . 0 5 B 0 3 . z i p 使 b i n w a l k - M e   q e m u   m i p s   f i r m a d y n e 使 A t t i f y O S   V M   使 s c p s q u a s h f s - r o o t q e m u   m i p s c h r o o t   / r o o t / s q u a s h f s - r o o t   s h   f i r m a d y n e F i r m a d y n e L i n u x Q E M U 使 使 h t t p s : / / g i t h u b . c o m / f i r m a d y n e / f i r m a d y n e F i r m a d y n e f i r m w a r e - a n a l y s i s - t o o l k i t h t t p s : / / g i t h u b . c o m / a t t i f y / f i r m w a r e - a n a l y s i s - t o o l k i t f i r m w a r e - a n a l y s i s - t o o l k i t f i r m a d y n e F i r m a d y n e f i r m w a r e - a n a l y s i s - t o o l k i t f a t . p y r e s e t . p y f i r m a d y n e f i r m a d y n e f i r m a d y n e . c o n f i g
b i n f i r m a d y n e U b u n t u 1 9 2 . 1 6 8 . 0 . 1 访 仿 2 I D A I D A u b u n t u   q e m u   m i p s g d b s e r v e r I D A r e m o t e   G D B   d e b u g g e r m i p s g d b s e r v e r m i p s / f i l e 3 2 b i t   M S B g d b s e r v e r O p e n w r t B u i l d r o o t   u b u n t u 使 c h r o o t q e m u - m i p s - s t a t i c c g i b i n I D A u b u n t u r m   - r f   i m a g e s * p y t h o n 3   r e s e t . p y s u d o   - u   p o s t g r e s   c r e a t e d b   - O   f i r m a d y n e   f i r m w a r e s u d o   - u   p o s t g r e s   p s q l   - d   f i r m w a r e   <   . / d a t a b a s e / s c h e m a . / s o u r c e s / e x t r a c t o r / e x t r a c t o r . p y   - b   D l i n k   - s q l   c h r o o t   . . / q e m u - m i p s - s t a t i c   - g   1 2 3 5 . / h t d o c s / c g i b i n
I D A 3 / h t d o c s / c g i b i n g e n a c g i _ m a i n ( ) U P n P U P n P T C P / I P H T T P 使 U P n P 使 U P n P U P n P 使 T C P / I P 使 U P n P 使
使 I D A c g i b i n F 5 G h i d r a ( N S A J a v a W i n d o w s M a c L i n u x ) g e n a c g i _ m a i n ( ) I D A s p r i n t f ( )   ? s e r v i c e = x m l d b c _ e p h p ( ) ( s e n d ( ) ) b u f f e r _ 8 P H P s p r i n t f ( ) S H E L L F I L E % s % d . s h s h e l l x m l d b c _ e p h p P H P r u n . N O T I F Y . p h p b u f _ 8   - > x m l d b c _ e p h p - > F U N _ 0 0 4 1 4 2 0 c   - > F U N _ 0 0 4 1 3 7 2 c   - >   s o c k e t r u n . N O T I F Y . p h p
P H P   G E N A _ s u b s c r i b e _ n e w ( ) c g i b i n g e n a c g i _ m a i n ( ) S H E L L _ F I L E G E N A _ s u b s c r i b e _ n e w ( ) g e n a . p h p G E N A _ s u b s c r i b e _ n e w $ s h e l l _ f i l e   $ s h e l l _ f i l e G E N A _ n o t i f y _ i n i t s h e l l _ f i l e P H P f w r i t e ( ) f w r i t e ( ) 使 f w r i t e ( ) S H E L L _ F I L E ( u r i _ s e r v i c e ) g e t p i d ( ) f w r i t e ( ) r m   - f . $ s h e l l _ f i l e . n s h e l l r m / g e n a . c g i ? s e r v i c e = s h e l l _ f i l e s h e l l _ f i l e 4 P o C t e l n e t d 访 s h e l l
* w w 5 4 6 6 0 6 4 F r e e B u f
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则