2024. április 18., csütörtök

Gyorskeresés

Linksys - get pwned

Írta: | Kulcsszavak: linksys . buffer overflow . backdoor

[ ÚJ BEJEGYZÉS ]

Karácsonykor a kedves hacker szerette volna korlátozni a netet a felhasználóinak, de elfelejtette az évekkel azelőtt beállított admin jelszót. Körbekutakodott kicsit és hát csak talált egy távolról kihasználható nem dokumentált szervizt (amiben ráadásul egy Buffer Overflow is van - ha nem elégednénk meg a root shellel, vagy a router komplett konfigurációjának kiiráatásával).

DAFUQ?

Színes részletek (angolul): [link]
Érintett eszközök listája (nem frissített): [link]
Hack: [link]

Hozzászólások

(#1) sztanozs


sztanozs
veterán

Linksys routert használók kezdhetnek aggódni...

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#2) Torry


Torry
addikt

Éss ez egy fizikai factory resettel nem lett volna egyszerűbb?
Egyébként jól értem, hogy wlan alatt tiltva volt a config+nem tudta az admin jelszót, ennek ellenére mégis sikerült wlan-on bejutnia a router setupba?

[ Szerkesztve ]

(#3) sztanozs válasza Torry (#2) üzenetére


sztanozs
veterán

Persze, aztán az ember szenvedjen az ISP konfigurációval, a dinamikus szervizek konfigurálásával, esetleg még a statikus DHCP beállításokkal... Ja és persze maradjon a backdoor is titokban ;]

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#4) Torry válasza sztanozs (#3) üzenetére


Torry
addikt

Azt ne mond, hogy ezzel a módszerrel hamarabb végzett, mint hogy egy családi routeren elvégezze az általad említett beállításokat.
Nyilván én magamból indulok ki és nagyon basic szinten értek a hálózati témához, de ha kell is resetet csinálnom 15 perc alatt max végzek (ISP+1db statik DHCP nekem+wlan konfig).

+a legtöbb router tud configot menteni, ha ekkora szaki a srác, igazán megtehette volna, de ez már eső után köpönyeg

[ Szerkesztve ]

(#5) marositech


marositech
senior tag

TP-Link powaaaaaa! :)

Olyat rádverek...hogy megkulázol! :)

(#6) sztanozs válasza Torry (#4) üzenetére


sztanozs
veterán

Vazze, te is olyan vagy, hogy a pornófilmben a történetet várod? :U

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#7) Drenadar


Drenadar
veterán

És ha nálunk valami custom rom van rajta? akkor is működhet ez a megoldás?

(#8) sztanozs válasza Drenadar (#7) üzenetére


sztanozs
veterán

Nem, csak stock rommal.

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

További hozzászólások megtekintése...
Copyright © 2000-2024 PROHARDVER Informatikai Kft.