找回密码
 注册

QQ登录

只需一步,快速开始

查看: 8927|回复: 24

贝尔E-140W-P EPON 1.2s 全部系统文件

[复制链接]
发表于 2016-8-21 15:59:11 | 显示全部楼层 |阅读模式
通过漏洞能够获取任意系统文件目录如下:6 h0 z6 O; G; f, l( D

2 p/ Q9 |8 M1 C, r, Q, v+ w2016/08/21  13:11    <DIR>          bin7 {* h" A* j3 l% p8 k
2016/08/21  13:11    <DIR>          bootfs
; o+ ^' X- r% E: T  Z2016/08/21  13:11    <DIR>          data
, e( E% b/ s( E. M. [. T2016/08/21  13:11    <DIR>          dev8 ^" g0 V9 O$ Q+ ^7 G4 {+ L
2016/08/21  13:11    <DIR>          etc
& W& }; H0 w6 X7 q) B' Y! A( E( X6 ^. c2016/08/21  13:11    <DIR>          lib' r( e5 S! H3 E
2016/08/21  13:11    <DIR>          modules+ Z2 z. C  P" g2 s9 }5 w' e
2016/08/21  13:11    <DIR>          ont
) q/ X; w# B' F  z1 o: a2016/08/21  13:11    <DIR>          opt
: v4 D8 j; Z* s8 ?1 B2016/08/21  13:11    <DIR>          proc
; L( o0 p, m( Q2016/08/21  13:11    <DIR>          rootfs
6 }* J# f# m, R1 l* m2016/08/21  13:11    <DIR>          sbin) S/ O  l7 X/ K) l) p5 h+ a  \
2016/08/21  13:11               492 show_version4 j9 ~6 l/ [: X
2016/08/21  13:11    <DIR>          sys
1 W2 \7 X  |7 `9 V/ f. }, a2016/08/21  13:11    <DIR>          tmp: W+ [5 {3 U6 H( L, T" S" M* \
2016/08/21  13:11    <DIR>          usr
. s3 C; g0 |+ I! N1 W6 c- E& p) O2016/08/21  13:11    <DIR>          var9 ?  o2 b2 [' P, @4 \6 v
2016/08/21  13:11               599 version" V7 X" s. u1 t  N" i
2016/08/21  13:11             7,334 version.list
) t: F! f& U7 |2 _2016/08/21  13:11               456 vtpfs.ver8 A. s4 E2 ]8 w5 j; P  k
/ B- J( h* L, X  n2 g
  ~4 W5 V( R" o" i
WEB目录在\usr\S304\cpk\httpd\MyPlugin\webs\. o; o3 q3 K/ k! p  m

; L( o0 g9 q: l4 ]( ^6 j通过全文搜索无法找到useradmin密码及telcomadmin密码,配置文件应该是加密或者压缩了,请问各位大神,密码具体是存放在哪个文件中。如何解密6 R' o) H* F* A) y- j

$ y5 d# W9 N* A1 c
发表于 2016-8-21 17:32:37 | 显示全部楼层
先说说你是怎么进入的呢?或者是通过什么工具软件?
 楼主| 发表于 2016-8-22 10:59:07 | 显示全部楼层
butterfly_6 发表于 2016-8-21 17:32
& J% e: ]1 E' j先说说你是怎么进入的呢?或者是通过什么工具软件?
. W# H( `8 z! g4 A
WEB目录可以构造目录浏览,通过download 或者复制 就可以拿到文件

点评

具体是怎么使用这个漏洞的?能说说么?  发表于 2016-10-1 20:57
你讲的我还是不明白,是在浏览器地址栏里输入你写的\usr\S304\cpk\httpd\MyPlugin\webs\这地址吗?还是通过什么软件连接路由器之后才能进入上面的地址?  详情 回复 发表于 2016-8-22 15:14
发表于 2016-8-22 15:14:00 | 显示全部楼层
路飞 发表于 2016-8-22 10:59
4 L2 l7 ?# i: e0 ~; zWEB目录可以构造目录浏览,通过download 或者复制 就可以拿到文件
% `; A/ \0 V. M6 y) T
你讲的我还是不明白,是在浏览器地址栏里输入你写的\usr\S304\cpk\httpd\MyPlugin\webs\这地址吗?还是通过什么软件连接路由器之后才能进入上面的地址?
发表于 2016-8-22 16:45:38 | 显示全部楼层
围观、围观一下
发表于 2016-11-29 19:36:38 | 显示全部楼层
什么叫构造目录浏览?
发表于 2017-1-23 00:47:51 | 显示全部楼层
目录是看了 可是没找到 迅雷 日志
xdzhou 该用户已被删除
发表于 2017-3-14 15:51:48 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-3-16 14:10:00 | 显示全部楼层
超级密码不可用了
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-25 03:01 , Processed in 0.025967 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表