• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Уязвимость в прошивках роутеров от TP-Link (840N, возможно другие)

Twillight

Новичок
Сообщения
1
Реакции
0
0 руб.
Telegram
Нуждаюсь в помощи в доведении до ума эксплоита. Кратко: есть уязвимость, в том числе в последней прошивке, позволяющая выполнять произвольные команды на роутере от имени пользователя admin. Для этого необходимо подключиться к wifi, знать логин-пароль в веб интерфейс. Благо, из коробки пароль от сети - 8 цифр, и рядовые пользователи его (и, тем более, данные веб-морды) редко меняют, так что это не так уж и жирно. В текущем состоянии я действительно могу исполнять всякие команды типа ping или reboot. Не получается открыть reverse-shell (ни netcat, ни перенаправление stdin/stdout bash в /dev/tcp/ip/port/ не дали никакого отклика). Если кто-то в курсе, как устроена файловая система роутера, круг прав admin или все прочее, что может помочь, подскажите в лс. В обмен я, если посчитаю вашу помощь неочевидной, расскажу, как это работает. В паблик не напишу, никто не станет 0-day сливать).

Ну, и в перспективе - есть ли облегчнные версии aircrack/аналоги? Есть идея превратить бизнес-центры/общежития/порчие перенаселенные роутерами объекты в ботнеты. Один роутер заражаешь, он перехватывает рукопожатия соседей, отправляет мне, я расшифровываю, он загружает мой скрипт соседу, повторяет.
 
Сверху Снизу