找回密码
 注册

QQ登录

只需一步,快速开始

查看: 9087|回复: 24

贝尔E-140W-P EPON 1.2s 全部系统文件

[复制链接]
发表于 2016-8-21 15:59:11 | 显示全部楼层 |阅读模式
通过漏洞能够获取任意系统文件目录如下:% _! ~8 s+ x) d- t2 v9 a4 s  _6 \

" l* Y1 I7 V* u( O9 \% d9 f8 m2016/08/21  13:11    <DIR>          bin
4 B7 F! d0 {: o& u5 F: {7 ]2016/08/21  13:11    <DIR>          bootfs
4 A- F" P! [: Q4 S7 j7 [2016/08/21  13:11    <DIR>          data
5 x: D5 h1 r  M  s4 p$ R; U, H2016/08/21  13:11    <DIR>          dev  ^  _( P2 j% ^" z  h6 Y: Y: K3 c2 |
2016/08/21  13:11    <DIR>          etc
, ?  p3 Y, Z. f, o- r, b  v2016/08/21  13:11    <DIR>          lib
9 ], K- M# ^9 D4 F- G2016/08/21  13:11    <DIR>          modules7 y1 _# T0 C! D& L3 J, o3 r
2016/08/21  13:11    <DIR>          ont% {$ U- J& e- @& d4 D$ p
2016/08/21  13:11    <DIR>          opt+ h2 z) L- V0 u& v+ w' f" d
2016/08/21  13:11    <DIR>          proc
! m7 T: p( C% ]1 ?4 s# M# X2016/08/21  13:11    <DIR>          rootfs& c. @: L. {( Y9 R2 z  ]
2016/08/21  13:11    <DIR>          sbin
% h' Z8 M5 g" J1 `5 ^2016/08/21  13:11               492 show_version% k" W: U5 p$ U4 T+ u( O* Y
2016/08/21  13:11    <DIR>          sys* j/ u% f& j7 F7 Q9 }: [
2016/08/21  13:11    <DIR>          tmp4 ^8 k8 `) D# P7 }# E
2016/08/21  13:11    <DIR>          usr
- V# B# K3 h! u# b2016/08/21  13:11    <DIR>          var
4 D/ t, x( `( s: t# w! c' O0 ?2016/08/21  13:11               599 version
5 w$ e) x7 \' O% `; Y# {2 D& @2016/08/21  13:11             7,334 version.list
$ K3 I/ G% }9 ?! T& k  k# s3 k$ _2016/08/21  13:11               456 vtpfs.ver1 g) [1 G7 P1 W/ f. ]( n
9 h' q& ~2 D$ y' h
" P) U" }/ X+ f- e6 W
WEB目录在\usr\S304\cpk\httpd\MyPlugin\webs\
3 @; a4 Y! g5 E; l, N
4 Z% t4 B8 g/ @+ z通过全文搜索无法找到useradmin密码及telcomadmin密码,配置文件应该是加密或者压缩了,请问各位大神,密码具体是存放在哪个文件中。如何解密
, s4 u; Q3 D. u+ L$ [3 H6 |4 x5 \! H% }( W! E
发表于 2016-8-21 17:32:37 | 显示全部楼层
先说说你是怎么进入的呢?或者是通过什么工具软件?
 楼主| 发表于 2016-8-22 10:59:07 | 显示全部楼层
butterfly_6 发表于 2016-8-21 17:32! c1 V7 r2 Z  Y3 k! m+ Y
先说说你是怎么进入的呢?或者是通过什么工具软件?
1 g- _0 w. N; E# r' B  C6 {
WEB目录可以构造目录浏览,通过download 或者复制 就可以拿到文件

点评

具体是怎么使用这个漏洞的?能说说么?  发表于 2016-10-1 20:57
你讲的我还是不明白,是在浏览器地址栏里输入你写的\usr\S304\cpk\httpd\MyPlugin\webs\这地址吗?还是通过什么软件连接路由器之后才能进入上面的地址?  详情 回复 发表于 2016-8-22 15:14
发表于 2016-8-22 15:14:00 | 显示全部楼层
路飞 发表于 2016-8-22 10:59. g; e8 w6 b- C4 b7 B8 n9 }
WEB目录可以构造目录浏览,通过download 或者复制 就可以拿到文件
9 v8 l6 M5 X( |" O
你讲的我还是不明白,是在浏览器地址栏里输入你写的\usr\S304\cpk\httpd\MyPlugin\webs\这地址吗?还是通过什么软件连接路由器之后才能进入上面的地址?
发表于 2016-8-22 16:45:38 | 显示全部楼层
围观、围观一下
发表于 2016-11-29 19:36:38 | 显示全部楼层
什么叫构造目录浏览?
发表于 2017-1-23 00:47:51 | 显示全部楼层
目录是看了 可是没找到 迅雷 日志
xdzhou 该用户已被删除
发表于 2017-3-14 15:51:48 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-3-16 14:10:00 | 显示全部楼层
超级密码不可用了
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-29 17:18 , Processed in 0.028194 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表