прога Router Scan

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by СЕРЖ32, 11 Nov 2013.

  1. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Code:
    wget http://polariton.rghost.ru/download/6hB28P2pV/c0bc78eade8dc8bb6855133d0ed7906fbe3207b1/RouterScan_Log.rar
     
    Silverlite and utyara like this.
  2. utyara

    utyara Member

    Joined:
    10 Nov 2011
    Messages:
    316
    Likes Received:
    35
    Reputations:
    5
    binarymaster спасибо
     
  3. gentux

    gentux Member

    Joined:
    28 Jul 2010
    Messages:
    78
    Likes Received:
    55
    Reputations:
    0
    Я смотрю Вас привлек мир линукса, это радует.

    По теме: данное https://www.opennet.ru/opennews/art.shtml?num=45583 описание уязвимости поможет проекту?
     
  4. localhost

    localhost New Member

    Joined:
    15 Oct 2016
    Messages:
    10
    Likes Received:
    3
    Reputations:
    0
    ага, очень радует =) ждем линукс версию :D
     
  5. Silverlite

    Silverlite Member

    Joined:
    25 May 2015
    Messages:
    49
    Likes Received:
    22
    Reputations:
    0
    Бесконечно благодарен!;)
     
  6. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    В кодинговом экстазе вместе с @Felis-Sapiens и пачкой билайновских боксов, удалось найти новую уязвимость получения пароля администратора, без логина и бекдора.

    Но пока сохраняется баг, из-за которого авторизация на роутере срабатывает не всегда, даже с правильным логином.

    Держим в курсе последних событий. :)
     
    4Fun, Kakoluk, carartem02 and 3 others like this.
  7. Silverlite

    Silverlite Member

    Joined:
    25 May 2015
    Messages:
    49
    Likes Received:
    22
    Reputations:
    0
    RouterScan_Log при импортировании папки с XML листами выдает ошибку Cannot perform LOCATE on a closed dataset - Native error: 10271. Я так понял отсутствует база.
     
  8. gentux

    gentux Member

    Joined:
    28 Jul 2010
    Messages:
    78
    Likes Received:
    55
    Reputations:
    0
    @binarymaster
    Хе-хе, сегодня в rss прилетело. :)
    https://hackware.ru/?p=1766
     
    4Fun, III4664T and binarymaster like this.
  9. mrx063

    mrx063 New Member

    Joined:
    11 Sep 2016
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    пароль не подскажешь от архива ?
     
  10. stasstv

    stasstv Member

    Joined:
    26 Oct 2016
    Messages:
    27
    Likes Received:
    18
    Reputations:
    0
    пароль: название этого форума
     
  11. Felis-Sapiens

    Felis-Sapiens Reservists Of Antichat

    Joined:
    21 Jul 2015
    Messages:
    616
    Likes Received:
    3,833
    Reputations:
    171
    Исправили
     
    Kakoluk, Payer, binarymaster and 2 others like this.
  12. stasstv

    stasstv Member

    Joined:
    26 Oct 2016
    Messages:
    27
    Likes Received:
    18
    Reputations:
    0
    Будет ли файлик с исправлениями?
     
    sha9 likes this.
  13. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    hydra, sha9, Upsurt and 6 others like this.
  14. anklbens

    anklbens New Member

    Joined:
    15 Nov 2016
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Почему то если добавляю исправления в rs он просто прогоняет диапазон и вообще ни чего не ищет
     
  15. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Какие именно исправления?
     
  16. anklbens

    anklbens New Member

    Joined:
    15 Nov 2016
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
  17. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    > вообще ни чего не ищет

    Скриншоты в студию, сравнение старой и новой версии.
     
  18. anklbens

    anklbens New Member

    Joined:
    15 Nov 2016
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    Все заработало.отключил антималвар скачал заново файлик все норм.
     
  19. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    567
    Likes Received:
    735
    Reputations:
    2
    маленький почти офтоп (т.к.роутерскан парсит IP камеры и есть на форуме интересующиеся этими возможностями РС )

    " эксплоит, позволяющий взломать 35 моделей камер наблюдения одним GET-запросом "

    https://gist.github.com/Wack0/a3435cafa5eb372b190f971190a506b8

    статья для информации
    https://xakep.ru/2016/11/30/cctv-ex..._medium=digest&utm_campaign=digest_2016-12-04

    может кому-то будет интересно. просьба не пинать и не кидаться обвинениями в склонности к вуайеризму. :D
     
    Sh ish, Mednik and Triton_Mgn like this.
  20. sha9

    sha9 Well-Known Member

    Joined:
    25 Sep 2015
    Messages:
    567
    Likes Received:
    735
    Reputations:
    2
    уязвимость D-Link DWR-932B
    Бэкдор-аккаунты
    По умолчанию на роутере запущены telnetd и SSHd. При этом telnetd работает, даже если об этом нет никакой информации

    user@kali:~$ cat ./etc/init.d/start_appmgr
    ...#Sandro { for telnetd debug...
    start-stop-daemon -S -b -a /bin/logmaster
    #if [ -e /config2/telnetd ]; then
    start-stop-daemon -S -b -a /sbin/telnetd
    #fi#Sandro }...

    На устройcтве есть два бэкдор-аккаунта, через которые можно обойти HTTP-аутентификацию, испoльзуемую для управления устройством.
    admin@homerouter:~$ grep admin /etc/passwd
    admin:htEcF9TWn./9Q:168:168:admin:/:/bin/sh
    admin@homerouter:~$

    ссылка
    https://xakep.ru/2016/12/02/exploits-214/

    жаль только, что роутерскан не пробивает по телнет. но может в линукс-версии появится такая возможность? во всяком случае хотелось-бы надеяться :)
     
    Triton_Mgn likes this.