[17408] 2017-04-10_【技术分享】三个漏洞搞定一台路由器

文档创建者:s7ckTeam
浏览次数:14
最后更新:2025-01-18
2017-04-10_【技术分享】三个漏洞搞定一台路由器   G e e k P w n   2 0 1 7 - 0 4 - 1 0   G e e k P w n   2 0     G e e k P w n   2 0 1 6 1 0 2 4   G e e k P w n   2 0 1 4   -   2 0 1 6     N A S 使 使 2 0 1 6 5   G e e k P w n   P S I R T     X w a r e   耀 使 耀 使   X w a r e   L i n u x   耀 耀 2 0 1 6 2 g i t h u b     X w a r e     X i n k a i / X w a r e D e s k t o p     P o i n t T e a m / P o i n t D o w n l o a d 使   X w a r e   1 9 7 2 C o m p u t e r   S e c u r i t y   T e c h n o l o g y   P l a n n i n g   S t u d y 1 9 8 8 M o r r i s     U n i x     f i n g e r d     g e t s ( )   1 9 9 6 E l i a s   L e v y   ( a . k . a   A l e p h   O n e ) P h r a c k S m a s h i n g   t h e   S t a c k   f o r   F u n   a n d   P r o f i t 广 2 0 1 6 1 9 7 2
2 0 1 6 G e e k P w n 1 0 便 P C   P w n 2 O w n   2 0 1 7 R i c h a r d   Z h u     M a c   2 0 1 7 2 0 1 6 3 1 5 W i F i A p p W i n d o w s A P K L A N W A N 访 便 广   G e e k P w n   L A N W i f i     W E P     W P S   P I N   使   W i f i   W i f i   8 0   W e b     I P     D H C P   U P n P     T C P / U D P   X w a r e     H T T P     9 0 0 0   X w a r e     X w a r e   便   s n p r i n t f     C     s n p r i n t f  
  s n p r i n t f   s i z e   s n p r i n t f     b u f   n   s n p r i n t f     m a n   T h e   f u n c t i o n s   s n p r i n t f ( )   a n d   v s n p r i n t f ( )   d o   n o t   w r i t e   m o r e   t h a n   s i z e   b y t e s   ( i n c l u d i n g   t h e   t e r m i n a t i n g   n u l l   b y t e   ( 0 ) ) .   I f   t h e   o u t p u t   w a s   t r u n c a t e d   d u e t o   t h i s   l i m i t ,   t h e n   t h e   r e t u r n   v a l u e   i s   t h e   n u m b e r   o f   c h a r a c t e r s   w h i c h   w o u l d   h a v e   b e e n   w r i t t e n   t o   t h e   f i n a l   s t r i n g   i f   e n o u g h   s p a c e   h a d   b e e n a v a i l a b l e .   T h u s ,   a   r e t u r n   v a l u e   o f   s i z e   o r   m o r e   m e a n s   t h a t   t h e   o u t p u t   w a s   t r u n c a t e d . s n p r i n t f     s i z e     X w a r e     I D A   s n p r i n t f     v 1 9     H T T P   e m _ c o m m _ s e n d   H T T P     s n p r i n t f     0 x 1 0 0     v 1 9     h t t p     0 x 1 0 0   b u f   b u f     H T T P   i n t   s n p r i n t f ( c h a r   * s t r ,   s i z e _ t   s i z e ,   c o n s t   c h a r   * f o r m a t ,   . . . ) ; i n t   m a i n ( )   {         c h a r   b u f [ 8 ] ;         i n t   n   =   s n p r i n t f ( b u f ,   8 ,   " % s " ,   " 1 2 3 4 5 6 7 8 9 0 " ) ;         p r i n t f ( " b u f :   % s n " ,   b u f ) ;         p r i n t f ( " n :   % d n " ,   n ) ;   } b u f :   1 2 3 4 5 6 7 n :   1 0
  C V E     C V E - 2 0 1 6 - 5 3 6 7 I N I   I N I   I N I     I n i t i a l i z a t i o n   I N I   S e c t i o n X w a r e     H T T P     l o g i n   H T T P     c o o k i e     i n i     c o o k i e =   " i s v i p = 0 ;   j u m p k e y = A ;   u s e r n i c k = B ;   u s e r i d = 1 " i n i     i n i     c o o k i e =   i s v i p = 0 ;   j u m p k e y = A n n [ l i c e n s e ] n s e r v e r _ a d d r = 1 . 3 . 3 . 7 ;   u s e r n i c k = B ;   u s e r i d = 1   i n i     s e r v e r _ a d d r     c o o k i e     h u i y u a n     C V E     C V E - 2 0 1 6 - 5 3 6 6 2 0 1 6   l i c e n s e   s e r v e r   X w a r e     H T T P     X w a r e   I N I   l i c e n s e   s e r v e r   l i c e n s e   s e r v e r   [ s e c t i o n 1 ] k e y 1 = v a l u e 1 k e y 2 = v a l u e 2 [ s e c t i o n 2 ] k e y 3 = v a l u e 3 [ l i c e n s e ] s e r v e r _ a d d r = X . X . X . X [ h u i y u a n ] u s e r i d = 1 u s e r n a m e = B v i p _ l e v e l = 0 j u m p k e y = A [ l i c e n s e ] s e r v e r _ a d d r = X . X . X . X [ h u i y u a n ] u s e r i d = 1 u s e r n a m e = B v i p _ l e v e l = 0 j u m p k e y = A [ l i c e n s e ] s e r v e r _ a d d r = 1 . 3 . 3 . 7
  s e r v e r     p a r s e _ s e r v e r _ a d d r     m e m c p y   使 使   s t r c p y   v 4   p a r s e _ s e r v e r _ a d d r     b u f f e r   C V E     C V E - 2 0 1 6 - 5 3 6 5 便   I N I     l i c e n s e   s e r v e r     s t r c p y   使   l i b c     l i n u x     d l m a l l o c / p t m a l l o c   l i b c     M I P S / A R M   A S L R   I N I     I N I     l i c e n s e   s e r v e r     R O P   p a y l o a d l i b c   使   l i b c     g a d g e t     R O P
  X w a r e   X w a r e   I N I   R O P   使   - 耀 X w a r e X w a r e 4 1 3


您需要登录后才可以回帖 登录 | 立即注册

本版积分规则