прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,672
    Likes Received:
    5,797
    Reputations:
    51
    В чем дело? Добавляй в файл с паролями авторизации txt через "Tab".
     
    Mednik and Ossen like this.
  2. panfilov-25

    panfilov-25 Member

    Joined:
    19 Jan 2016
    Messages:
    21
    Likes Received:
    8
    Reputations:
    0
    Столкнулся с соседским роутером который не поддается никак.
    По мак выдаёт фирму Cameo Communications
    Подскажите как его вскрыть?
    У соседа провайдера знаю. Просканировал его вдоль и поперёк. Со всевозможными портами.

    Мак адрес 00:18:E7:FC:96:36

    Заранее спасибо
     
  3. CRACK211

    CRACK211 Elder - Старейшина

    Joined:
    16 Sep 2009
    Messages:
    1,046
    Likes Received:
    1,127
    Reputations:
    11
    D-Link DIR-615, hardware: E4, firmware: 5.11RU 61%
     
    sha9 and panfilov-25 like this.
  4. Felis-Sapiens

    Felis-Sapiens Reservists Of Antichat

    Joined:
    21 Jul 2015
    Messages:
    616
    Likes Received:
    3,833
    Reputations:
    171
    D-Link DIR-628, hardware: A2
    WPSPIN = 91172501 | D-Link PIN +1
     
  5. panfilov-25

    panfilov-25 Member

    Joined:
    19 Jan 2016
    Messages:
    21
    Likes Received:
    8
    Reputations:
    0
    ааАААА, кРАСАВЧЕГ.
    Как ты это сделал?
    Я уже 3 месяца над этим роутором чахну!
    А тут прям сразу!!!
    Отпиши в ЛС пожалуйста как ты это сделал!
     
  6. henri2002

    henri2002 Active Member

    Joined:
    25 Sep 2013
    Messages:
    379
    Likes Received:
    282
    Reputations:
    3
    в проге которой повешена эта тема, в настройках есть генератор впс пинов.
     
    sha9 and Mednik like this.
  7. panfilov-25

    panfilov-25 Member

    Joined:
    19 Jan 2016
    Messages:
    21
    Likes Received:
    8
    Reputations:
    0
    К сожалению не получилось этим методом!
     
  8. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,672
    Likes Received:
    5,797
    Reputations:
    51
    Все верно, но он неправильно определил производителя устройства - Cameo Communications , где он такое нашел неизвестно. Так же он предлагал добавить в программу login-pass по умолчанию роутеров по списку не представляя как это сделать. В общем о чем я думаю стоит объяснить старается видно.
    1 - Лучше определять устройство на сайте базы 3wifi , в разделе инструменты есть - поиск по базе- устройства по mac (более - менее точный результат). http://3wifi.stascorp.com
    2- В самом RouterScan в Main menu (главное меню) , есть WPS PIN Companion , который и определяет возможные пины. Если в твоем случае это был D-Link
    как говорили CRACK211 и Felis-Sapiens, там есть пункт D-link+1.
    3. Есть тема DevFAQ База знаний по WiFi роутерам. Где по возможности описываются методы, уязвимости роутеров, но так понимаю она не в тренде, сейчас находится на второй странице, добавлять в базу можно свои наблюдения , что скажется на облегчении труда. Конечно хотелось бы собрать такую базу и идейных людей, тем более, что вряд ли производители роутеров которые устарели будут, что то делать по закрытию дыр в старых девайсах. Так, что призываю добавляйте любую информацию, она будем систематизироваться и выкладываться вам же в пользование, ну а потом и до прилепленных тем не далеко.
     
    sha9, Payer, Mednik and 2 others like this.
  9. Khamsin

    Khamsin Member

    Joined:
    15 Jan 2016
    Messages:
    25
    Likes Received:
    8
    Reputations:
    0
    часто попадаются вэб камеры. мб у кого есть дефолт пассы - поделитесь
     
  10. SlNik

    SlNik Active Member

    Joined:
    7 Feb 2014
    Messages:
    323
    Likes Received:
    136
    Reputations:
    1
    http://tools.windowsfaq.ru/handbook_module/mac.html
    MAC адреса, начинающиеся с 0018E7, зарезервированы за компанией Cameo Communications, INC.
    Почтовый адрес: NO.42, Sec. 6, Mincyuan E. Rd.
    Taipei 114
    TAIWAN, PROVINCE OF CHINA
     
  11. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,672
    Likes Received:
    5,797
    Reputations:
    51
    Славва всем !! Не буду спорить
    Ему нашли в чем сыр бор?
     
    J()KER likes this.
  12. panfilov-25

    panfilov-25 Member

    Joined:
    19 Jan 2016
    Messages:
    21
    Likes Received:
    8
    Reputations:
    0
    chugunkin and J()KER like this.
  13. Khamsin

    Khamsin Member

    Joined:
    15 Jan 2016
    Messages:
    25
    Likes Received:
    8
    Reputations:
    0
    chugunkin likes this.
  14. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    567
    Likes Received:
    735
    Reputations:
    2
    chugunkin likes this.
  15. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    Cameo Communication - это OEM производитель оборудования, большое количество дэлинковского барахла изготовила именно эта фирма по заказу, нацепив на роутеры лейбу дэлинка. DIR-615 E3 как раз к таким роутерам и относится.
    [​IMG]
     
    sha9 and Triton_Mgn like this.
  16. Felis-Sapiens

    Felis-Sapiens Reservists Of Antichat

    Joined:
    21 Jul 2015
    Messages:
    616
    Likes Received:
    3,833
    Reputations:
    171
    Уязвимость в роутерах ZTE (F660, H168N, T103H, H108L, ...). Можно посмотреть:
    системную информацию - /status_dev_info_t.gch
    ESSID, Key - /wlan_security.gch
    бэкап настроек - /manager_dev_config_t.gch

    http://www.wooyun.org/bugs/wooyun-2010-066850
     
    Payer and sha9 like this.
  17. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,672
    Likes Received:
    5,797
    Reputations:
    51
    Felis-Sapiens Не могли бы Вы добавить такую ценную информацию в таблицу http://forum.antichat.ru/threads/435030/

    База роутеров, там как раз собирается такая информация.
     
  18. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    567
    Likes Received:
    735
    Reputations:
    2
    информация ценная. таблица - тоже хорошо. только на мой взгляд лучше было бы создать таблицу с данными эксплойтов и описания уязвимостей ( типа того, что описал уважаемый Felis-sapiens), а не просто таблицу с роутерами и информацией о том, берет его ривер или нет. со всем уважением к автору темы таблиц.
    кстати, предлагаю еще создать тему по апикамерам которые определяются роутерсканом. самому создавать и вести тему нет возможности. если есть желающие - буду участвовать. в теме главное выкладывать стартовые страницы входа на различные камеры, чтобы првильно определить какие пробовать дефолтные пароли или эксплойты. может заодно и получится пополнить базу роутерскана, когда автор к нам вернется :)
    п.с. хороший сайт. https://www.ispyconnect.com/sources.aspx уязвимости апи камер.
     
  19. Telariust

    Telariust Member

    Joined:
    25 Jan 2016
    Messages:
    13
    Likes Received:
    18
    Reputations:
    3
    нужен вывод команды:
    cat /proc/mtd
    чтобы точно знать, какой mtdX вызвать по адресу /dev/mtdX
    Хотя вообще-то это по-нормальному дампиться как "dd if=/dev/mtdX of=/tmp/mtdX.txt".
    Так что хз, откроет ли.
    Но. "cat /dev/mtdX" возвращает тоже самое что и dd, а значит должно открывать.

    пример ответа (НЕ от TL-WRxxx)
    Code:
    dev:    size   erasesize  name
    mtd0: 00020000 00010000 "pmon"
    mtd1: 007d0000 00010000 "linux"
    mtd2: 00587ce0 00010000 "rootfs"
    mtd3: 00010000 00010000 "nvram"
    mtd4: 00100000 00010000 "jffs2"
    
    В приведенном примере nvram лежит /dev/mtd3
    Можно конечно все перебрать, их немного, но роутер вероятно упадёт при попытке подгрузки mtd1: 007d0000 00010000 "linux"
    Подгрузка /dev/mtdblockX практически гарантирует (на99%) падение роутера, по крайней мере WEB сервиса.
    (хотя говорят, что в этих моделях пасс админа на web лежит именно в /dev/mtdblock3)
    Проверяйте.
     
    sha9 and Payer like this.
  20. Khamsin

    Khamsin Member

    Joined:
    15 Jan 2016
    Messages:
    25
    Likes Received:
    8
    Reputations:
    0
    что ж за беда такая! знаю, что соседи в моей сети, знаю BSSID and ESSID, но RS упорно их не видит!!?