某路由器网站源码获取

admin 2022年4月6日10:41:23评论361 views字数 672阅读2分14秒阅读模式

前置

1、路由器基本都是阉割版的linux系统

2、架构以MIPS和ARM为主

3、一般含有telnet服务

4、很多基础命令以busybox的方式实现

可以看到涉及的两个方面,一方面是Web,另外一方面是二进制漏洞。

某路由器网站源码获取

有些代码是用web语言实现的,有些代码是用C或者C++实现的

例如:审计web源码,发现有些目录(下面的goform)不存在,代码在二进制中实现,故使用黑盒测试

某路由器网站源码获取

提取源码-失败

去各大官网下载固件

某路由器网站源码获取

某路由器网站源码获取

下载后将bin文件拖到kali下

某路由器网站源码获取

binwalk -Me RG_NBR800GW-191023.bin

某路由器网站源码获取

不断进入,直到到了root目录下

某路由器网站源码获取

本来以为这里可以直接获取到源码的,没想到指向的是一个红色的var连接文件(不是真实文件)

某路由器网站源码获取

提取源码-成功

后面我又下了一个,这个有56M,那么源码大概就在这里

某路由器网站源码获取

之前的那个只有9.5M

某路由器网站源码获取



第二次binwalk

binwalk  -Me rgos.bin

拿到rootfs.ext3

某路由器网站源码获取

mkdir  /mnt/aaa

mount -o loop rootfs.ext3  /mnt/aaa

umount -v /mnt/aaa


某路由器网站源码获取

解压后拿到源代码

某路由器网站源码获取

路由器内被阉割过的命令

某路由器网站源码获取


参考资料:

https://ppfocus.com/0/fibc0930e.html

https://www.anquanke.com/post/id/180714


关 注 有 礼



关注本公众号回复“718619
可以免费领取全套网络安全学习教程,安全靶场、面试指南、安全沙龙PPT、代码安全、火眼安全系统等

某路由器网站源码获取 还在等什么?赶紧点击下方名片关注学习吧!某路由器网站源码获取




原文始发于微信公众号(渗透测试网络安全):某路由器网站源码获取

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月6日10:41:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某路由器网站源码获取https://cn-sec.com/archives/866981.html

发表评论

匿名网友 填写信息