IOT文件注入漏洞挖掘与利用

IOT

物理感知层(固件提取,硬件攻击)

通信层(流量监听、中间人攻击)

管理控制层(web,ssh)

IOT设备信息收集

端口扫描(外部嗅探:nmap/内部调试:看电路板分析)

功能点评估

steps:

binwalk解压固件

固件复制入rootfs

在rootfs目录下,执行

readelf -h bin/busybox

来确定使用的环境版本

启动环境:

/*选择这个启动qemustart mips小端序

qemustart是自己写的脚本,创建虚拟机并开启服务,一键配环境。

小tip:

lib grep -r +想要的字符串

搜索含有该字符串的文件

挖漏洞:

挖掘方法思路:

  1. 固件逆向分析,分析输入点
  2. 固件逆向,敏感函数/代码段回溯
  3. 端口fuzz

在全局搜索system()函数,定位函数使用位置,后续在这里补充

确定出有漏洞的点

漏洞利用:

在FAE文件夹shell中

sudo ./run.sh -r  wayos wayos_WAM_9900-21.10.09V.trx

用来启动硬件模拟环境

sudo ./run.sh -d  wayos wayos_WAM_9900-21.10.09V.trx

用来获取硬件命令行

用burpsuite抓包,命令注入:

  • 设置代理
  • 客户端请求

  • 处理包,注入命令

在name=login后面加;,然后加`mkdir hack`

对所有输入内容进行编码

send to repeater,send

ok

然后查看它的文件夹

可以看到创建的文件夹

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值